(2)P问题和N亚P问题:在理论研究中,算法通常分 为确定性算法和非确定性算法,确定性算法的每单 步操作结果都是确定的,其计算时间就是完成这些 确定步骤所需的时间。而不确定性算法的某些操作 结果是不确定的,在所有使算法成功操作的序列中 ,所需时间最少的序列所需时间就是该不确定性算 法的计算时间。使用确定性算法可以在多项式时间 内求解的的问题称为P问题。在多项式时间内可以用 非确定性算法求解的问题称为№P问题。 注意:NP问题包含P问题,NP问题中许多问题可能要比P 中的问题难得多,但是P问题中是否包含№P问题,目前还没有 证实。同时PANP目前有没有证明,但是如果P=NP,那么整个 密码学将失去意义,密码算法也不再是牢不可破的。因此, 计算复杂性理论也密码技术的基础理论之一。现已证明,正 整数是因式分解问题就是一个NP问题
(2) P问题和NP问题:在理论研究中,算法通常分 为确定性算法和非确定性算法。确定性算法的每一 步操作结果都是确定的,其计算时间就是完成这些 确定步骤所需的时间。而不确定性算法的某些操作 结果是不确定的,在所有使算法成功操作的序列中 ,所需时间最少的序列所需时间就是该不确定性算 法的计算时间。使用确定性算法可以在多项式时间 内求解的的问题称为P问题。在多项式时间内可以用 非确定性算法求解的问题称为NP问题。 NP问题包含P问题,NP问题中许多问题可能要比P 中的问题难得多,但是P问题中是否包含NP问题,目前还没有 证实。同时P≠NP目前有没有证明,但是如果P=NP,那么整个 密码学将失去意义,密码算法也不再是牢不可破的。因此, 计算复杂性理论也密码技术的基础理论之一。现已证明,正 整数是因式分解问题就是一个NP问题
在实际研究中,如果问题X可以在多项式时间 内用确定性算法转化为问题Y,而Y的解可以在多 项式时间内用确定性算法转化为X的解,则称问题 X可规约化为问题Y。因此,如果某类NP问题中任 何一个问题可以规约为问题Y,而且Y本身就是NP 问题,则称Y是一个NP完全问题,记为NPC。而对 于一个NP问题,不存在任何已知的确定性算法在多 项式时间内求解该问题,所以如果能找到一个计算 序列作为解密算法,那么密码分析者在不知道计算 序列的情况下来求解问题(称为客观求解)在计算 上是不可能的。由此可见,NP问题可以用来构造密 码体制。 Diffie和 Hellman通过大量的证明指出 NPC问题更适合构造密码体制。因为现在密码算法 的安全性都是基于NPC问题的,这样若想破译一密 码体制相当于解一NPC问题
在实际研究中,如果问题X可以在多项式时间 内用确定性算法转化为问题Y,而Y的解可以在多 项式时间内用确定性算法转化为X的解,则称问题 X可规约化为问题Y。因此,如果某类NP问题中任 何一个问题可以规约为问题Y,而且Y本身就是NP 问题,则称Y是一个NP完全问题,记为NPC。而对 于一个NP问题,不存在任何已知的确定性算法在多 项式时间内求解该问题,所以如果能找到一个计算 序列作为解密算法,那么密码分析者在不知道计算 序列的情况下来求解问题(称为客观求解)在计算 上是不可能的。由此可见,NP问题可以用来构造密 码体制。Diffie和Hellman通过大量的证明指出, NPC问题更适合构造密码体制。因为现在密码算法 的安全性都是基于NPC问题的,这样若想破译一密 码体制相当于解一NPC问题
2.1.3标准化及其组织机构 最具权威性、通用性且较完善的信息技术安全标 准仍然来自于ISO、IEC等国际性标准化组织。 在ISO与IEC的联合技术委员会JTC1管辖的安全 技术分技术委员会SC27专门从事安全技术和安全机制 的标准化工作,其工作范围是信息技术安全的一般方 法和技术的标准化,包括:制定信息技术系统安全服 务标准;开发安全技术和安全机制;开发安全指南 如解释性文件、风险分析等);开发管理支持性文件 和标准(如术语、安全性评估准则等)
最具权威性、通用性且较完善的信息技术安全标 准仍然来自于ISO、IEC等国际性标准化组织。 在ISO与IEC的联合技术委员会JTC1管辖的安全 技术分技术委员会SC27专门从事安全技术和安全机制 的标准化工作,其工作范围是信息技术安全的一般方 法和技术的标准化,包括:制定信息技术系统安全服 务标准;开发安全技术和安全机制;开发安全指南( 如解释性文件、风险分析等);开发管理支持性文件 和标准(如术语、安全性评估准则等)
国际电信联盟(ITU,原称 CCITT)单独或与 ISO合作开发了消息处理系统、目录(X40系列 X.500系列)及安全框架、安全模型等标准;欧洲计算 机制造协会(ECMA)研制了局域网安全要求等安全 标准;因特网上也出现了大量的RFC协议文稿,多达 数千个,经网上讨论修改后,已形成了几十个被大家 接受的事实上的因特网安全标准
国际电信联盟(ITU,原称CCITT)单独或与 ISO合作开发了消息处理系统、目录(X.400系列、 X.500系列)及安全框架、安全模型等标准;欧洲计算 机制造协会(ECMA)研制了局域网安全要求等安全 标准;因特网上也出现了大量的RFC协议文稿,多达 数千个,经网上讨论修改后,已形成了几十个被大家 接受的事实上的因特网安全标准
2。2 对称密码技术