آلية تغليف المفاتيح

في علم التشفير ، تُعدّ آلية تغليف المفتاح ( KEM ) نظام تشفير بالمفتاح العام يسمح للمرسل بإنشاء مفتاح سري قصير وإرساله إلى المُستقبِل بسرية تامة، على الرغم من محاولات التنصت والاعتراض . [ 1 ] [ 2 ] [ 3 ] وتعتمد المعايير الحديثة لتشفير الرسائل العشوائية بالمفتاح العام عادةً على آليات تغليف المفتاح . [ 4 ] [ 5 ]
تتيح آلية إدارة المفاتيح (KEM) للمرسل الذي يعرف المفتاح العام توليد مفتاح سري عشوائي قصير، بالإضافة إلى تغليف أو نص مشفر لهذا المفتاح السري، وذلك باستخدام خوارزمية التغليف الخاصة بالآلية . ويمكن للمستقبل الذي يعرف المفتاح الخاص المقابل للمفتاح العام استعادة نفس المفتاح السري العشوائي من التغليف باستخدام خوارزمية فك التغليف الخاصة بالآلية . [ 1 ] [ 2 ] [ 3 ]
يتمثل الهدف الأمني لآلية إدارة المفاتيح (KEM) في منع أي شخص لا يعرف المفتاح الخاص من استعادة أي معلومات حول المفاتيح السرية المغلفة، حتى بعد التنصت أو إرسال تغليفات أخرى إلى المُستقبِل لدراسة كيفية تفاعله. [ 1 ] [ 2 ] [ 3 ]
الفرق بين التشفير بالمفتاح العام

الفرق بين نظام التشفير بالمفتاح العام ونظام إدارة المفاتيح (KEM) هو أن نظام التشفير بالمفتاح العام يسمح للمرسل باختيار رسالة عشوائية من بين مجموعة من الرسائل الممكنة، بينما يختار نظام إدارة المفاتيح مفتاحًا سريًا قصيرًا عشوائيًا للمرسل. [ 1 ] [ 2 ] [ 3 ]
يمكن للمرسل استخدام المفتاح السري العشوائي الناتج عن وحدة إدارة المفاتيح (KEM) كمفتاح متماثل لتشفير موثق، حيث تُرسل البيانات المشفرة مع البيانات المُغلفة إلى المُستقبِل. يُسهم هذا في تكوين نظام تشفير بالمفتاح العام من وحدة إدارة المفاتيح (KEM) وتشفير موثق بمفتاح متماثل في نظام تشفير هجين . [ 1 ] [ 2 ] [ 3 ] [ 5 ]
تقتصر معظم أنظمة التشفير بالمفتاح العام، مثل RSAES-PKCS1-v1_5 و RSAES-OAEP وتشفير Elgamal ، على الرسائل الصغيرة [ 6 ] [ 7 ] ، وتُستخدم في الغالب لتشفير مفتاح سري عشوائي قصير في نظام تشفير هجين. [ 8 ] [ 9 ] [ 5 ] ورغم إمكانية تحويل نظام التشفير بالمفتاح العام إلى نظام إدارة مفاتيح (KEM) باختيار مفتاح سري عشوائي وتشفيره كرسالة، إلا أن تصميم وتحليل نظام إدارة مفاتيح آمن أسهل من تصميم نظام تشفير آمن بالمفتاح العام كأساس. لذا، تعتمد معظم أنظمة التشفير الحديثة بالمفتاح العام على أنظمة إدارة المفاتيح، وليس العكس. [ 10 ] [ 5 ]
تعريف
بناء الجملة
يتكون KEM من ثلاث خوارزميات: [ 1 ] [ 2 ] [ 3 ] [ 11 ] [ 12 ]
- توليد المفاتيح ،لا يتطلب أي مدخلات ويعيد زوجًا من المفاتيح العامةومفتاح خاص.
- التغليف ،، يأخذ مفتاحًا عامًايختار مفتاحًا سريًا بشكل عشوائي، والعائداتإلى جانب تغليفه.
- إزالة الغلاف ،، يأخذ مفتاحًا خاصًاوالتغليفو إما أن تُعيد مفتاحًا سريًا مُغلّفًاأو يفشل، ويُشار إليه أحيانًا بالعودة(يسمى " القاع ").
في الإطار التقاربي للتشفير النظري، تكون جميع الخوارزميات ذات وقت متعدد الحدود احتمالي في معلمة أمانوطول المفتاح السريهي دالة لمعامل الأمان[ 1 ] [ 2 ]
في علم التشفير العملي، المفتاح السرييكون طول المفتاح السري عادةً ثابتًا لكل خوارزمية. على سبيل المثال، تستخدم خوارزمية ML-KEM دائمًا مفاتيح سرية بطول 256 بت، [ 4 ] : § 3.3، ص 16، بينما تتراوح المفاتيح السرية في الخوارزميات المذكورة في RFC 9180 بين 256 و384 و512 بت؛ [ 5 ] : § 7.1. ويمكن اشتقاق مفاتيح سرية ذات أطوال مختلفة من بواسطة دالة اشتقاق رئيسية . [ 13 ] : § 5.3 [ 5 ]
الرفض الصريح مقابل الرفض الضمني
قد تفشل عملية إزالة التغليف بسبب مدخلاتهاليس تغليفًاتم إرجاعها بواسطة Encap، ولكن تم التلاعب بها أو تصميمها بشكل خبيث. وحدات إدارة المفاتيح (KEMs) التي تُبلغ عن الفشل بواسطة رمز مميزيُقال إن (التي تُنفذ عمليًا عن طريق إرجاع رمز خطأ أو إطلاق استثناء) تستخدم الرفض الصريح . قد يُرجع KEM بدلاً من ذلك مفتاحًا سريًا عشوائيًا في هذه الحالة، أو مفتاحًا سريًا مُشتقًا بشكل شبه عشوائي منتحت المفتاحوهذا ما يسمى بالرفض الضمني . [ 14 ] : § 5.3، ص 76-78 [ 12 ]
الصواب
تكون KEM صحيحة إذا، لأي زوج من المفاتيحتم إنشاؤه بواسطة، إزالة غلاف التغليفتمت إعادته بواسطةباحتمالية عالية ينتج نفس المفتاح، إنه،[ 2 ] [ 3 ] [ 11 ] [ 12 ]
الأمن: IND-CCA
يُقاس أمان نظام إدارة المفاتيح (KEM) بمدى عدم قدرته على التمييز ضد هجوم النص المشفر المُختار التكيفي (IND-CCA)، والذي يُشير بشكل عام إلى مدى تفوق قدرة المُهاجم على تحديد ما إذا كان المفتاح المُعطى، عند إعطائه مفتاحًا عشوائيًا وتغليفًا، مُغلفًا بهذا التغليف أم أنه مفتاح عشوائي مستقل، مقارنةً برمي عملة معدنية. [ 2 ] [ 3 ] [ 11 ] [ 12 ] [ 1 ]
وبالتحديد، في مباراة IND-CCA:
- يتم تشغيل خوارزمية توليد المفاتيح لتوليد.
- يتم الكشف عنها للخصم.
- يمكن للخصم الاستعلامللتغليف العشوائيمن اختيار الخصم.
- يتم تشغيل خوارزمية التغليف لتوليد مفتاح سري وتغليف بشكل عشوائيومفتاح سري آخريتم توليدها بشكل مستقل وعشوائي.
- يتم رمي عملة معدنية عادلة ، مما يعطي نتيجة.
- الزوجانيتم الكشف عنها للخصم.
- يمكن للخصم أن يستفسر مرة أخرىللتغليف العشوائيمن اختيار الخصم ، باستثناء.
- يرد الخصم بتخمينويفوز بالمباراة إذا.
تتمثل ميزة IND -CCA للخصم فيأي أن الاحتمالية التي تتجاوز احتمالية رمية عملة عادلة في التمييز الصحيح بين مفتاح مغلف ومفتاح تم اختياره عشوائياً بشكل مستقل.
التطبيقات
التشفير بالمفتاح العام
يمكن استخدام آلية تغليف المفاتيح مع تشفير متناظر موثق لإنشاء نظام تشفير بالمفتاح العام لأي رسائل. ويتمثل شرط الأمان للتشفير المتناظر، والذي يُسمى آلية تغليف البيانات ( DEM) ، في عدم إمكانية تمييز الرسالة المُشفرة من قِبل المُرسِل ضد هجوم النص المشفر المُختار . [ 15 ] [ 11 ] [ 16 ]
بافتراض وجود نظام إدارة مفاتيح آمن مزود بخوارزميات Gen/Encap/Decap، ونظام إدارة بيانات آمنكما أن نظام التشفير الهجين التالي ذو المفتاح العام آمن أيضًا ضد هجوم النص المشفر المختار التكيفي في بيئة المفتاح العام: [ 1 ] [ 2 ] : § 7.2، النظرية 7.3 [ 13 ] : § 6.2.1
- توليد المفاتيح: نفس آلية توليد المفاتيح (KEM).
- لتشفير رسالةللحصول على مفتاح عام:
- يترك.
- يترك :=E_{k}(m)} .
- يرسلكنص مشفر.
- لفك تشفير نص مشفرباستخدام المفتاح الخاص:
- يتركأو الفشل إذا فشل.
- أعد الرسالةأو الفشل إذا فشل.
تجدر الإشارة إلى أنه - كما هو الحال مع أي تشفير بالمفتاح العام بمفرده - لا يُثبت هذا التشفير هوية المُرسِل: إذ يمكن لأي شخص يمتلك المفتاح العام إرسال رسالة إلى مُستقبِل يمتلك المفتاح الخاص. لذا، يجب استخدام تقنيات تشفير أخرى، مثل التوقيعات الرقمية ، في البروتوكول لكي يُثبت المُرسِل هويته للمُستقبِل. [ 17 ]
مع ذلك، يُعد استخدام تشفير متناظر موثق شرطًا أساسيًا في نظام التشفير المجهول هذا باستخدام المفتاح العام لتحقيق أمان IND-CCA. في حال استخدام تشفير غير موثق ، والذي يكون آمنًا فقط ضد هجوم النص الصريح المُختار (IND-CPA)، يُمكن للمهاجم تعديل الرسالة بشكل انتقائي من خلال نصها المشفر أثناء النقل، وهو ما لا يُخالف فقط معيار IND-CCA من الناحية التقنية [ 18 ] ، بل يُمكن أن يُعرّض السرية للخطر عمليًا كما في EFAIL [ 19 ] .
بروتوكولات الاتفاقيات الرئيسية
يمكن أيضًا استخدام KEM في بروتوكول اتفاقية مفاتيح مصادق عليه مثل TLS مع سرية أمامية لجلسة عبر الإنترنت، وذلك من خلال قيام العميل والخادم بإنشاء أزواج مفاتيح KEM وتبادل التغليفات الموقعة باستخدام أزواج المفاتيح هذه، والتي يقومون بعد ذلك بمسحها في نهاية الجلسة. [ 13 ]
دمج الكيمز
تعتمد أنظمة إدارة المفاتيح (KEMs) المختلفة على مسائل رياضية متباينة لضمان أمانها. فعلى سبيل المثال، يعتمد أمان نظام Rabin-KEM على صعوبة تحليل الأعداد الصحيحة إلى عواملها الأولية [ 11 ] ، وهي مسألة دُرست لقرون، ولكنها معروفة بضعفها أمام الحواسيب الكمومية القادرة على تشغيل خوارزمية شور . في المقابل، يعتمد أمان نظام ML-KEM على صعوبة التعلم مع الأخطاء [ 4 ] ، وهي مسألة دُرست لعقود فقط، ولكنها ليست معروفة بضعفها حتى أمام خصم يمتلك حاسوبًا كموميًا قادرًا على تشغيل خوارزمية شور.
مُجمِّع KEM هو مخطط لدمج اثنين من KEMs، KEM 1 و KEM 2 مع خوارزميات التغليف الخاصة بهما KEM 1 .Encap و KEM 2 .Encap وهكذا، في KEM مدمج يكون آمنًا إذا كان KEM 1 أو KEM 2 آمنًا. [ 20 ]
يُطلق أحيانًا على نظام إدارة المفاتيح (KEM) الذي يجمع بين نظام إدارة مفاتيح معرض للهجمات الكمومية مثل DH-KEM باستخدام X25519 ونظام إدارة مفاتيح ما بعد الكموم مثل ML-KEM اسم النظام الهجين ، [ 21 ] [ 10 ] [ 22 ] ولا ينبغي الخلط بينه وبين نظام التشفير الهجين الذي يجمع بين التشفير بالمفتاح العام والتشفير بالمفتاح المتماثل .
أمثلة ودوافع
RSA
التشفير التقليدي RSA ، معالمعاملات والأسس ذات البتات، ويتم تعريفها على النحو التالي: [ 23 ] [ 24 ] [ 25 ]
- توليد المفاتيح ،:
- إنشاءعدد شبه أولي بتمعبشكل عشوائي مُرضٍ، أينهي دالة كارمايكل .
- الحوسبة.
- يعودباعتباره المفتاح العام وكمفتاح خاص. (تتوفر العديد من الاختلافات في خوارزميات توليد المفاتيح وتنسيقات المفاتيح الخاصة. [ 26 ] )
- تشفيررسالة بتإلى المفتاح العام، إعطاء:
- قم بتشفير سلسلة البتاتكعدد صحيحمع.
- يعود.
- فك تشفير النص المشفرباستخدام المفتاح الخاص، إعطاء:
- الحوسبة.
- فك تشفير العدد الصحيحكسلسلة بت.
هذا النهج الساذج غير آمن تماماً. فعلى سبيل المثال، ولأنه غير عشوائي، فإنه لا يمكن أن يكون آمناً حتى ضد هجوم النص الصريح المعروف - إذ يمكن للمهاجم أن يحدد ما إذا كان المرسل هو من يرسل الرسالة ATTACK AT DAWNأم لا، ATTACK AT DUSKوذلك ببساطة عن طريق تشفير تلك الرسائل ومقارنة النص المشفر.
حتى لويكون دائمًا مفتاحًا سريًا عشوائيًا، مثل مفتاح AES ذي 256 بت ، عندمايتم اختيارها لتحسين الكفاءة كماالرسالةيمكن حسابها من النص المشفرببساطة عن طريق أخذ الجذور التكعيبية للأعداد الحقيقية ، وهناك العديد من الهجمات الأخرى ضد خوارزمية RSA العادية . [ 23 ] [ 24 ] وقد تم ابتكار العديد من مخططات الحشو العشوائي في محاولات - باءت بعضها بالفشل، مثل RSAES-PKCS1-v1_5 [ 23 ] [ 27 ] [ 28 ] - لجعلها آمنة للرسائل القصيرة العشوائية.[ 23 ] [ 24 ]
منذ الرسالةعادةً ما يكون مفتاحًا سريًا قصيرًا لتشفير متماثل مُصادق عليه، يُستخدم لتشفير رسالة سلسلة بتات عشوائية. أما النهج الأبسط المسمى RSA-KEM فهو اختيار عنصر منيتم اختيارها عشوائيًا واستخدامها لاستخلاص مفتاح سري باستخدام دالة استخلاص المفاتيح.، تقريبًا كما يلي: [ 15 ] [ 8 ] [ 16 ]
- توليد المفاتيح : كما هو مذكور أعلاه.
- تغليف المفتاح العام، إعطاء:
- اختر عددًا صحيحًامعبشكل عشوائي منتظم.
- يعودوكغلاف لها.
- إزالة الغلاف عنباستخدام المفتاح الخاص، إعطاء:
- الحوسبة.
- يعود.
هذا النهج أسهل في التنفيذ، ويوفر اختزالًا أكثر دقة لمشكلة RSA ، مقارنةً بمخططات الحشو مثل RSAES-OAEP . [ 15 ]
الجمال
يتم تعريف تشفير Elgamal التقليدي على مجموعة فرعية ضربية من الحقل المنتهيمع مولد كهربائيمن النظامكما يلي: [ 29 ] [ 30 ]
- توليد المفاتيح ،:
- يختاربشكل عشوائي منتظم.
- الحوسبة.
- يعودكمفتاح خاص وباعتباره المفتاح العام.
- تشفير الرسالةإلى المفتاح العام، إعطاء:
- يختاربشكل عشوائي منتظم.
- الحساب:
- أعد النص المشفر.
- فك تشفير نص مشفرللحصول على مفتاح خاص، إعطاء:
- الفشل والعودةلوأو إذاأي، إذاأوليس ضمن المجموعة الفرعية التي تم إنشاؤها بواسطة.
- الحوسبة.
- يعود.
يتوافق هذا مع قواعد نظام التشفير بالمفتاح العام، والمقتصر على الرسائل الموجودة في المساحة(مما يحد من حجم الرسالة إلى بضع مئات من البايتات للقيم النموذجية لـمن خلال التحقق من صحة النصوص المشفرة أثناء فك التشفير، يتم تجنب تسريب أجزاء من المفتاح الخاص.من خلال نصوص مشفرة مختارة بشكل خبيث خارج المجموعة التي تم إنشاؤها بواسطة.
ومع ذلك، فإن هذا لا يحقق عدم القدرة على التمييز ضد هجوم النص المشفر المختار . على سبيل المثال، إذا كان لدى الخصم نص مشفرلرسالة غير معروفةيمكن فك تشفيرها بسهولة عن طريق الاستعلام من وسيط فك التشفير عن النص المشفر المميزمما ينتج عنه النص الأصلي ذي الصلة، منهايمكن استردادها بواسطة[ 29 ]
يمكن تكييف تشفير Elgamal التقليدي مع بيئة المنحنى الإهليلجي، ولكنه يتطلب طريقة ما لترميز الرسائل بشكل عكسي كنقاط على المنحنى، وهو أمر أقل بساطة من ترميز الرسائل كأعداد صحيحة modulo[ 31 ]
منذ الرسالةعادةً ما يكون المفتاح السري قصيرًا لخوارزمية تشفير متناظرة تُستخدم لتشفير رسالة سلسلة بتات عشوائية، وهناك نهج أبسط - يُسمى Elgamal-KEM أو DH-KEM - يتمثل في اشتقاق المفتاح السري منوالاستغناء عنوبشكل عام، كـ KEM، باستخدام دالة اشتقاق رئيسية: [ 1 ] [ 5 ]
- توليد المفاتيح : كما هو مذكور أعلاه.
- تغليف المفتاح العام، إعطاء:
- يختاربشكل عشوائي منتظم.
- الحوسبة.
- يعودوكغلاف لها.
- إزالة الغلاف عنباستخدام المفتاح الخاص، إعطاء:
- الفشل والعودةلوأي، إذا ليس ضمن المجموعة الفرعية التي تم إنشاؤها بواسطة.
- الحوسبة.
- يعود.
عند دمجها مع خوارزمية تشفير موثقة لتشفير رسائل سلسلة بتات عشوائية، فإن هذا المزيج يُشكل أساسًا نظام التشفير المتكامل . ولأن هذا النظام لا يتطلب سوى دالة اشتقاق مفتاح أحادية الاتجاه لتجزئة عناصر عشوائية من المجموعة التي يُعرَّف عليها،في هذه الحالة، وليس التشفير العكسي للرسائل، من السهل التوسع إلى مجموعات المنحنيات الإهليلجية الأكثر إحكاما وكفاءة لنفس مستوى الأمان، كما هو الحال في ECIES، مخطط التشفير المتكامل للمنحنى الإهليلجي ، أو حالات RFC 9180 DHKEM(...).
انظر أيضاً
مراجع
- 1 2 3 4 5 6 7 8 9 10 غالبريث، ستيفن (2012). "§23.1.1: نموذج KEM/DEM". رياضيات التشفير بالمفتاح العام . مطبعة جامعة كامبريدج. ص 471-478 . ISBN 978-1-107-01392-6.
- 1 2 3 4 5 6 7 8 9 10 شوب، فيكتور (مايو 2000). برينيل، بارت (محرر). استخدام دوال التجزئة كحماية ضد هجوم النص المشفر المختار . التطورات في علم التشفير - يورو كريبت 2000. سلسلة محاضرات في علوم الحاسوب. المجلد 1807. بروج، بلجيكا: سبرينغر. الصفحات 275-288 . doi : 10.1007/3-540-45539-6_19 . ISBN 978-3-540-67517-4.
- 1 2 3 4 5 6 7 8 كريمر، رونالد ؛ شوب، فيكتور (2003). "تصميم وتحليل مخططات تشفير المفتاح العام العملية الآمنة ضد هجوم النص المشفر المختار التكيفي" . مجلة SIAM للحوسبة . 33 (1). جمعية الرياضيات الصناعية والتطبيقية : 167-226 . doi : 10.1137/S0097539702403773 .
- 1 2 3 معيار FIPS 203: معيار آلية تغليف المفاتيح القائمة على الشبكة المعيارية (ملف PDF) ، المعهد الوطني للمعايير والتكنولوجيا (NIST) ، 13 أغسطس 2024، doi : 10.6028/NIST.FIPS.203
- ١ ٢ ٣ ٤ ٥ ٦ ٧ ر. بارنز؛ ك. بهارجافان؛ ب. ليب؛ س. وود (فبراير ٢٠٢٢). تشفير المفتاح العام الهجين . فريق عمل أبحاث الإنترنت . doi : 10.17487/RFC9180 . RFC 9180 .لأغراض إعلامية.
- ↑ ب. كاليسكي؛ أ. روش؛ ج. جونسون؛ أ. روش (نوفمبر 2016). ك. موريارتي (محرر). PKCS #1: مواصفات تشفير RSA الإصدار 2.2 . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC8017 . ISSN 2070-1721 . RFC 8017 . للعلم فقط. يلغي RFC 3447 .
- ↑ مينيز، ألفريد ج .؛ فان أورشوت، بول س .؛ فانستون، سكوت أ. (أكتوبر 1996). "8. التشفير بالمفتاح العام" (ملف PDF) . دليل التشفير التطبيقي . مطبعة CRC. الصفحات 283-319 . ISBN 0-8493-8523-7.
- 1 2 فيرغسون، نيلز ؛ كوهنو، تادايوشي ؛ شناير، بروس (2010). "12. RSA". هندسة التشفير . وايلي. ص 195-211 . ISBN 978-0-470-47424-2.
- ↑ ج. كالاس ؛ ل. دونرهاكي؛ هـ. فيني ؛ د. شو؛ ر. ثاير (نوفمبر 2007). تنسيق رسائل OpenPGP . مجموعة عمل الشبكة. doi : 10.17487/RFC4880 . RFC 4880 .معيار مقترح. يلغي المعيارين RFC 1991 و RFC 2440. تم إلغاؤه بموجب المعيار RFC 9580 .
- 1 2 "التشفير ما بعد الكم: أسئلة وأجوبة" . المعهد الوطني للمعايير والتكنولوجيا . 19 يوليو 2024. مؤرشف من الأصل في 26 يونيو 2024. تم الاطلاع عليه في 20 يوليو 2024 .
- 1 2 3 4 5 دينت، ألكسندر و. (2002)، دليل المصمم لوحدات إدارة المفاتيح ، أرشيف الطباعة الإلكترونية لعلم التشفير، IACR
- 1 2 3 4 هوفينز، دينيس؛ هوفلمانز، كاثرين؛ كيلتز، إيكه (نوفمبر 2017). كالاي، يائيل؛ ريزين، ليونيد (محررون). تحليل معياري لتحويل فوجيساكي-أوكاموتو . نظرية التشفير - TCC 2017. سلسلة محاضرات في علوم الحاسوب. المجلد 10677. بالتيمور، ماريلاند، الولايات المتحدة: سبرينغر. الصفحات 341-371 . doi : 10.1007/978-3-319-70500-2_12 . ISBN 978-3-319-70499-9.
- 1 2 3 ألاغيك، غورجان؛ باركر، إيلين؛ تشين، ليلي؛ داستن، مودي؛ روبنسون، أنجيلا؛ سيلبرغ، هاميلتون؛ والر، نوح (يناير 2025)، SP 800-227 ipd: توصيات لآليات تغليف المفاتيح ، مسودة عامة أولية، المعهد الوطني للمعايير والتكنولوجيا ، doi : 10.6028/NIST.SP.800-227.ipd
- ↑ بيرسيكيتي، إدواردو (نوفمبر 2012). تحسين كفاءة التشفير القائم على الرموز . قسم الرياضيات (أطروحة دكتوراه). جامعة أوكلاند.
- 1 2 3 شوب، فيكتور (2001)، اقتراح لمعيار ISO لتشفير المفتاح العام (الإصدار 2.1) ، أرشيف الطباعة الإلكترونية لعلم التشفير، IACR
- 1 2 ر. هاوسلي؛ س. تيرنر (فبراير 2025). استخدام خوارزمية RSA-KEM في صيغة الرسائل المشفرة (CMS) . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC9690 . RFC 9690 .المعيار المقترح. يلغي RFC 5990 .
- ↑ آن، جي هي (2001)، التشفير الموثق في بيئة المفتاح العام: مفاهيم وتحليلات أمنية ، أرشيف الطباعة الإلكترونية لعلم التشفير، IACR
- ↑ بيلار، ميهير ؛ ديساي، أناند؛ بوينتشيفال، ديفيد ؛ روغاواي، فيليب (1998). "العلاقات بين مفاهيم الأمان لأنظمة التشفير بالمفتاح العام" . في: كراوتشيك، هوغو (محرر). المؤتمر الدولي السنوي الثامن عشر لعلم التشفير، سانتا باربرا، كاليفورنيا، الولايات المتحدة الأمريكية، 23-27 أغسطس 1998 ، وقائع المؤتمر . التطورات في علم التشفير - CRYPTO '98 . سلسلة محاضرات في علوم الحاسوب. المجلد 1462. سبرينغر. الصفحات 26-45 . doi : 10.1007/BFb0055718 . ISBN 978-3-540-64892-5ISSN 0302-9743
- ^ بودبنياك، داميان؛ دريسن، كريستيان؛ مولر، ينس. إيسينج، فابيان؛ شينزيل، سيباستيان. فريدبرجر، سيمون؛ سوموروفسكي، يوراج؛ شوينك ، يورغ (أغسطس 2018). "Efail: كسر تشفير البريد الإلكتروني S/MIME وOpenPGP باستخدام قنوات الترشيح" . الندوة الأمنية السابعة والعشرون لـ USENIX (USENIX Security 18) . جمعية يوزينيكس. ص 549 – 566. ISBN 978-1-939133-04-5.
- ↑ جياكون، فيديريكو؛ هوير، فيليكس؛ بوتيرينغ، بيرترام. "مُجمِّعات KEM" . في: عبد الله، ميشيل؛ دهب، ريكاردو (محرران). المؤتمر الدولي الحادي والعشرون للجمعية الدولية لتشفير المفتاح العام حول ممارسة ونظرية تشفير المفتاح العام، ريو دي جانيرو، البرازيل، 25-29 مارس 2018، وقائع المؤتمر، الجزء الأول . تشفير المفتاح العام - PKC 2018. سلسلة محاضرات في علوم الحاسوب. المجلد 10769. سبرينغر. الصفحات 190-218 . doi : 10.1007/978-3-319-76578-5_7 . ISBN 978-3-319-76578-5.
- ↑ بيندل، نينا؛ بريندل، جاكلين؛ فيشلين، مارك؛ غونسالفيس، برايان؛ ستيبلا، دوغلاس. "آليات تغليف المفاتيح الهجينة وتبادل المفاتيح الموثق" . في: دينغ، جينتاي؛ شتاينوالدت، راينر (محرران). المؤتمر الدولي العاشر، PQCrypto 2019، تشونغتشينغ، الصين، 8-10 مايو 2019. أوراق مختارة منقحة . التشفير ما بعد الكمي . سلسلة محاضرات في علوم الحاسوب. المجلد 11505. سبرينغر. doi : 10.1007/978-3-030-25510-7 . ISBN 978-3-030-25510-7.
- ↑ اللجنة الفنية للأمن السيبراني التابعة للمعهد الأوروبي لمعايير الاتصالات (ETSI) (ديسمبر 2020)، تبادلات المفاتيح الهجينة الآمنة ضد الحوسبة الكمومية (ملف PDF) ، المعايير الفنية، المعهد الأوروبي لمعايير الاتصالات
- 1 2 3 4 أوماسون، جان فيليب (2018). "10. RSA". التشفير الجاد: مقدمة عملية للتشفير الحديث . دار نشر نو ستارش. الصفحات 181-199 . ISBN 978-1-59327-826-7.
- 1 2 3 ستينسون، دوغلاس ر. (2006). "5. نظام تشفير RSA وتحليل الأعداد الصحيحة". نظرية التشفير وتطبيقاته ( الطبعة الثالثة). تشابمان آند هول/سي آر سي. الصفحات 161-232 . ISBN 978-1-58488-508-5.
- ↑ ريفست، آر إل ؛ شامير، أ .؛ أدلمان، إل. (1978-02-01). "طريقة للحصول على التوقيعات الرقمية وأنظمة التشفير بالمفتاح العام" (ملف PDF) . مجلة اتصالات رابطة مكائن الحوسبة . 21 (2). رابطة مكائن الحوسبة : 120-126 . doi : 10.1145/359340.359342 .
- ^ سفندا، بيتر؛ نيميك، ماتوش؛ سيكان، بيتر؛ كفاشوفسكي، رودولف؛ فورمانك، ديفيد؛ كوماريك، ديفيد؛ ماتياس ، فاشيك (أغسطس 2016). سؤال المليون مفتاح - التحقيق في أصول مفاتيح RSA العامة . الندوة الأمنية الخامسة والعشرون لـ USENIX. أوستن، تكساس، الولايات المتحدة: جمعية USENIX. ص 893 – 910. ISBN 978-1-931971-32-4.
- ↑ بليشنباخر، دانيال (أغسطس 1998). كراوتشيك، هوغو (محرر). هجمات النص المشفر المختار ضد البروتوكولات القائمة على معيار تشفير RSA PKCS #1 . التطورات في علم التشفير - CRYPTO '98 . سلسلة محاضرات في علوم الحاسوب. المجلد 1462. سانتا باربرا، كاليفورنيا، الولايات المتحدة: سبرينغر. الصفحات 1-12 . doi : 10.1007/BFb0055716 . ISBN 978-3-540-64892-5.
- ^ كورون، جان سيباستيان. جوي مارك. النقاش, داود ; باييلييه ، باسكال (مايو 2000). برينيل ، بارت (محرر). هجمات جديدة على تشفير PKCS#1 v1.5 . التقدم في علم التشفير – EUROCRYPT 2000 . ملاحظات محاضرة في علوم الكمبيوتر. المجلد. 1807. بروج، بلجيكا: سبرينغر. ص 369 – 381. دوى : 10.1007 / 3-540-45539-6_25 . رقم ISBN 978-3-540-67517-4.
- 1 2 غالبريث، ستيفن (2012). "§20.3: التشفير الإلغامي في الكتب الدراسية". رياضيات التشفير بالمفتاح العام . مطبعة جامعة كامبريدج. ص 471-478 . ISBN 978-1-107-01392-6.
- ↑ الجمال، طاهر (أغسطس 1984). بلاكلي، جورج روبرت ؛ تشاوم، ديفيد (محرران). نظام تشفير بالمفتاح العام ونظام توقيع قائم على اللوغاريتمات المنفصلة . التطورات في علم التشفير - CRYPTO 1984. سلسلة محاضرات في علوم الحاسوب. المجلد 196. سانتا باربرا، كاليفورنيا، الولايات المتحدة: سبرينغر. الصفحات 10-18 . doi : 10.1007/3-540-39568-7_2 . ISBN 978-3-540-15658-1.
- ↑ كوبليتز، نيل (يناير 1987). "أنظمة التشفير باستخدام المنحنيات الإهليلجية" (ملف PDF) . رياضيات الحوسبة . 48 (177). الجمعية الرياضية الأمريكية : 203-209 . doi : 10.1090/S0025-5718-1987-0866109-5 .
- أنظمة التشفير بالمفتاح العام
- الإدارة الرئيسية
