Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
si:blockci [2024/09/24 16:11] – thejuanvisu | si:blockci [2024/10/01 15:28] (actual) – thejuanvisu | ||
---|---|---|---|
Línea 67: | Línea 67: | ||
Los block cipher son seguros cuando no pueden ser distinguidas de una función cualquiera. | Los block cipher son seguros cuando no pueden ser distinguidas de una función cualquiera. | ||
- | ===== Block Ciphers y PRFs ===== | + | ==== Block Ciphers y PRFs ==== |
* Un block cifer es seguro solo si el bloque de salida es lo suficientemente largo, debe ser superpolinomial. | * Un block cifer es seguro solo si el bloque de salida es lo suficientemente largo, debe ser superpolinomial. | ||
- | * | + | * Un atacante puede usar un Birthday Attack contra los block cipher. |
+ | * La diferencia computacional entre un block cipher y una buena función pseudoaleatoria no se puede diferenciar. | ||
+ | * Si tenemos un block cipher seguro, lo podemos usar como una función pseudoaleatoria segura (PRF Switching Lemma) | ||
+ | |||
+ | |||