Jedno-priechodové schémy autentizovaného šifrovania
One-Pass Authenticated Encryption
Jedno-průchodová schémata autentizovaného šifrování
diploma thesis (DEFENDED)
View/ Open
Permanent link
http://hdl.handle.net/20.500.11956/94916Identifiers
Study Information System: 184086
Collections
- Kvalifikační práce [11972]
Author
Advisor
Referee
Hajný, Jan
Faculty / Institute
Faculty of Mathematics and Physics
Discipline
Mathematical methods of information security
Department
Department of Algebra
Date of defense
2. 2. 2018
Publisher
Univerzita Karlova, Matematicko-fyzikální fakultaLanguage
Slovak
Grade
Excellent
Keywords (Czech)
AE, AEAD,autentizované šifrování s připojenými daty, jednoprůchodové autentizované šifrování, dokazatelná bezpečnostKeywords (English)
AE, AEAD,authenticated encryption with associated data, One-pass authenticated encryption, provable securityPředmětem této práce jsou jedno-průchodová schémata autentizovaného šifrování s připojenými daty, která využívají systémy masek. Jsou specifikovány formální bezpečnostné požadavky (AUTH a PRIV), požadavky na schémata a požadavky na systémy masek. Z předpokladů na tvar schémat je odvozen důkaz splnění bezpečnostních požadavků. Důkaz je proveden pomocí techniky game-hopping. Práce obsahuje i výčet systémů masek a výčet schémat s ověřením splnění podmínek vět. V neposlední řadě práce obsahuje útok na schéma OPP, které nesplňuje dané podmínky. Je navržen postup, jak nedostatky opravit. 1
The topic of this thesis are mask based one-pass authenticated encryption schemes with associated data. Formal security requirements (AUTH and PRIV), scheme requirements as well as mask system requirements are specified. The- orems regarding fulfillment of security requirements are proven given specified scheme assumptions. The proof utilizes the game-hopping technique. The the- sis contains enumeration of masking systems as well as a selection of schemes with verification that requirements are fulfilled. Last but not least, this thesis presents an attack on the OPP scheme. Recommendation on fixing this scheme is also provided. 1
