資訊安全中的擴散是什麼?
擴散是一種加密過程,其中一個明文符號的權重被分散到一些密文符號上,目的是隱藏明文的統計特性。一個簡單的擴散元素是位置換,它可以經常用於DES中。AES需要更高階的Mix-column過程。
密碼只能實現混淆,包括移位密碼或二戰加密機Enigma都不能提供保護。僅實現擴散的密碼也不安全。然而,透過這些服務的級聯,可以構建一個強大的密碼。
擴散意味著,如果改變明文的單個位,那麼(統計上)密文中的一半位必須改變;同樣,如果改變密文的單個位,那麼大約一半的明文位應該改變。
因為一位只有兩種狀態,當它們都被重新計算並從一個明顯隨機的位置更改到另一個位置時,一半的位將具有修改後的狀態。
擴散的概念是隱藏密文和明文之間的關係。這將使試圖找出明文的攻擊者變得複雜,並透過將其分散在行和列中來增強明文的冗餘性。這可以透過轉置演算法實現,並且只能由分組密碼使用。
現代分組密碼具有優越的擴散特性。在密碼級別,這意味著改變一個明文位平均會導致改變一半的輸出位,第二個密文在統計上看起來與第一個密文獨立。在處理分組密碼時,這是一個必須記住的重要特性。
資訊科技的推廣和傳播已在經濟學和資訊系統規則中得到很好的研究。這導致了廣泛接受和使用的理論的進步,包括創新擴散理論和技術接受模型。
然而,在資訊安全研究中,這些理論的使用頻率非常低,並提出了一種結構化的方法來評估資訊安全技術的行業成功,該方法依賴於創新擴散過程。他們還將這種方法應用於多種技術,包括數字簽名、隱私增強技術和聯合身份管理。
優勢是指一項創新相對於其取代的概念被認為優越的程度。創新是否具有客觀優勢並不重要,重要的是使用者是否認為該創新是有利的。
相容性是指一項創新在多大程度上被認為與潛在採用者的當前價值觀、先前經驗和需求一致。與當前價值觀相符的創新比與社會制度的規範和價值觀不相符的創新更容易傳播。