
安全通信定義和密碼學技術已有屬性的衝突是密碼學技術的危機。
1.安全通信4定義與對應挑戰
密碼學一般是維護安全的通信,安全通信有這4個特性。
①保密性
只有掌握密鑰才能實現加密/解密一樣,其他人就算拿到密文文件也不能解密得到裏面的明文信息。因會有泄密、遺忘、盜竊,因此密鑰的保密、保存難度非常高,密鑰的使用也要千萬小心,避免被假冒。
②數據真實完整性
接收者可知道信息在傳送中是否被更改。攻擊算法缺陷與“破解”密鑰,儘管有難度,但仍舊能偽造、損毀數據的真實完整性。
③認證性
接收者可對發送者進行認證,發送者也可證明自己確實就是發送者。不能把生物信息特徵當做物證來對應識別認證,說明自己確實是。
④不可抵賴性。
發送者無法抵賴發送出來的信息。假裝說密鑰泄密、遭竊,不承認自己是密鑰行為人,推卸有關責任。
2.因應安全通信矛盾衝突的對策
密碼學希望給出有用的機制實現以上4個特性,然而這些特性並不是總能同時實現。加密方法的可認證性依賴於密鑰的可認證性,而密鑰的安全性又依靠密鑰的隱秘性。
這很矛盾,即加密者不能保證在密鑰隱秘時,證明該密鑰確實是加密者的。在非對稱鑰算法中,密碼學往往靠數學上不容易解的問題,如因式分解等經常用的算法是潛在的攻擊手段。因此,引進模式識別技術改造密碼學就是一種對策。
