Articulo de referencia

transformación de todo o nada

En criptografía , una transformación de todo o nada ( AONT ), también conocida como protocolo de todo o nada , es un modo de cifrado que permite comprender los datos únicamente ...

En criptografía , una transformación de todo o nada ( AONT ), también conocida como protocolo de todo o nada , es un modo de cifrado que permite comprender los datos únicamente si se conoce la totalidad de ellos. Las AONT no son cifrado, pero suelen utilizar cifrados simétricos y pueden aplicarse antes del cifrado. En términos exactos, "una AONT es una transformación aleatoria, invertible y sin clave, con la propiedad de que es difícil de invertir a menos que se conozca toda la salida". [ 1 ]

Algoritmos

El AONT original, la transformación de paquetes , fue descrito por Ronald L. Rivest en su artículo de 1997 "Cifrado Todo o Nada y la Transformación de Paquetes" . [ 2 ] La transformación que propuso Rivest implicaba el preprocesamiento del texto plano mediante la operación XOR de cada bloque de texto plano con el índice de ese bloque cifrado con una clave elegida aleatoriamente, y luego la adición de un bloque adicional calculado mediante la operación XOR de esa clave aleatoria y los hashes de todos los bloques preprocesados. El resultado de este preprocesamiento se denomina pseudomensaje y sirve como entrada para el algoritmo de cifrado. Para deshacer la transformación de paquetes, es necesario calcular el hash de cada bloque del pseudomensaje excepto el último, realizar la operación XOR de todos los hashes con el último bloque para recuperar la clave aleatoria y, a continuación, usar la clave aleatoria para convertir cada bloque preprocesado de nuevo en su bloque de texto plano original. De esta forma, es imposible recuperar el texto plano original sin antes tener acceso a cada uno de los bloques del pseudomensaje.

Aunque el artículo de Rivest solo describió detalladamente la transformación del paquete en lo que respecta al modo CBC , esta puede implementarse utilizando un cifrado en cualquier modo . Por lo tanto, existen varias variantes: la transformación ECB del paquete , la transformación CBC del paquete, etc.

En 1999, Victor Boyko propuso otro AONT, demostrablemente seguro bajo el modelo de oráculo aleatorio . [ 1 ]

Aparentemente, casi al mismo tiempo, el Dr. Stinson propuso una implementación diferente de AONT, sin ninguna suposición criptográfica. [ 3 ] Esta implementación es una transformación lineal, lo que tal vez resalta alguna debilidad de seguridad de la definición original.

Aplicaciones

Las AONT pueden utilizarse para aumentar la seguridad del cifrado sin incrementar el tamaño de la clave. Esto puede resultar útil, por ejemplo, para proteger información confidencial cumpliendo con las normativas gubernamentales de exportación de criptografía . Las AONT ayudan a prevenir diversos ataques.

Una de las maneras en que las AONT mejoran la seguridad del cifrado es impidiendo que los ataques que revelan solo una parte de la información revelen algo, ya que la información parcial no es suficiente para recuperar el mensaje original.

Otra aplicación, sugerida en los artículos originales, consiste en reducir el coste de la seguridad: por ejemplo, se puede procesar un archivo con AONT y luego cifrar solo una pequeña parte (p. ej., en una tarjeta inteligente). AONT garantizará que, como resultado, todo el archivo quede protegido. Es importante utilizar la versión más robusta de la transformación (como la propuesta por Boyko más arriba).

AONT puede combinarse con la corrección de errores hacia adelante para producir un esquema de compartición de secretos computacionalmente seguro . [ 4 ]

Otros usos de AONT se pueden encontrar en el relleno de cifrado asimétrico óptimo (OAEP).

Referencias

  1. 1 2 Boyko, Victor (1999). "Sobre las propiedades de seguridad de OAEP como una transformación de todo o nada". Avances en criptología — CRYPTO' 99. Notas de clase en ciencias de la computación. Vol.  1666. págs. 503–518 . doi : 10.1007/3-540-48405-1_32 . ISBN  978-3-540-66347-8.
  2. Rivest, Ronald (1997). «Cifrado de todo o nada y la transformación de paquetes». Cifrado rápido de software . Notas de clase en ciencias de la computación. Vol. 1267. págs. 210–218 . doi : 10.1007/BFb0052348 . ISBN   978-3-540-63247-4.
  3. Stinson, DR (1 de enero de 2001). "Algo sobre todo o nada (transformaciones)". Diseños, códigos y criptografía . 22 (2): 133– 138. doi : 10.1023/A:1008304703074 . S2CID 10118200 . 
  4. Resch, Jason; Plank, James (15 de febrero de 2011). AONT-RS: Combinando seguridad y rendimiento en sistemas de almacenamiento dispersos (PDF) . Usenix FAST'11 .
  • Staple , un prototipo de código abierto para la implementación de transformaciones de tipo "todo o nada".