Definition 9 (Zwei-Parteien Cascade Protokoll)
Seien und
zwei Teilnehmer,
Alphabet,
Klartext
sowie
mit
oder
.
ist
dann ein Zwei-Parteien Cascade Protokoll mit:
Beispiel 4
Seien die ersten beiden Wörter der Wortmengen eines Cascade Protkolls
für die Teilnehmer und
mit
und
gegeben und
ein Alphabet,
Klartext. Im ersten Schritte sendet
die Nachricht
Wir suchen nun nach einer sinvollen Definition für ein sicheres Zwei-Parteien Cascade Protokoll.
Definition 10 (sicheres Cascade Protokoll)
Sei
ein Zwei-Parteien Cascade Protokoll mit den
Teilnehmern
,
und
ein dritter Teilnehmer. Weiterhin seien
Angenommen Teilnehmer möchte Teilnehmer
eine Nachricht senden. So hat ein
Angreifer
die Möglichkeit alle gesendeten Nachrichten abzufangen und mit folgenden
Wörtern beliebig zu verketten.
).
kann die im Cascade Protokoll verwendeten Wörter der Menge
benutzen, indem er
Teilnemer
eine Nachricht
beliebig unter der Vorgabe er ist
(wir haben
keine Name-Stamps wie im folgenden Protokoll) eine Nachricht sendet. Teilnehmer
antwortet
gemäß dem Zwei-Parteien Cascade Protokoll mit
wobei
durch geeignete Wahl
des Zeitpunkts durch
beliebig ist.
die Wörter der Menge
nutzen indem er eine Nachricht von
an
abfängt und sich unter der Vorgabe er sei
mit einer beliebigen Nachricht
zu einem geeigneten Zeitpunkt an
wendet.
Kann nun bei einer diese möglichen Verkettungen ein leeres Wort als vollständig reduzierte Form
erzielt werden, so ist es einem Angreifer möglich die eingesetzten und
ihm unbekannten Verschlüsselungsfunktionen der kommunizierenden Teilnehmer
und
'aufzulösen'. Da im Zwei-Parteien Cascade Protokoll lt. Definition die Kommunikation
immer von dem Teilnehmer
mit dem Wort
als Suffix des Klartextes begonnen wird,
muß
zur Erlangung eines Wortes aus
das Senden eine Nachricht durch
abwarten. Weil
dies nicht notwendigerweise der Fall ist, spricht [1] von einer konservativen
Definition für Protokollsicherheit.
Unterabschnitte
Nächste Seite: Sichere Zwei-Parteien Cascade Protokolle
Aufwärts: Cascade und Name-Stamp Protokolle
Vorherige Seite: Beispiele
Inhalt
Martin Stiel
2003-02-02