Wawancara dengan Michael Walter di EuroCrypt 2018 pada Topik Keamanan Bit


Michael Walter saat ini sedang mengerjakan penelitian pasca doktoralnya di Institut Sains dan Teknologi (IST) di Austria. Saya bertemu dengannya di konferensi EuroCrypt 2018 di Tel Aviv, di mana dia memberikan ceramah berjudul - Tentang Keamanan Bit Primitif Kriptografis.

Michael Walter - EuroCrypt 2018

Bit Security telah menerima banyak kritik belakangan ini - dapatkah Anda menjelaskan mengapa demikian??

Jadi, ada beberapa masalah berbeda di sini. Satu ada kehilangan presisi yang Anda miliki versus pendekatan keamanan konkret di mana Anda dapat melihat lebih detail sumber daya dan keuntungannya, dan Anda mengambil angka-angka ini dan menggigit keamanan memadatkannya menjadi satu. Di sana Anda akan kehilangan sesuatu; ini adalah penyederhanaan, dan yang valid menurut saya dalam banyak kasus, tetapi tentu saja tidak semuanya.

Poin lainnya adalah karya Bernstein dan Lange yang menunjuk masalah yang berhubungan dengan ketidakseragaman musuh, jadi ini adalah musuh di mana kita tahu keberadaannya tetapi kita tidak yakin bagaimana menemukannya. (Jadi, misalnya, kami tidak tahu cara memprogram ini).

Apa fokus penelitian Anda?

Dalam karya ini kita melihat aspek yang berbeda pada dasarnya. Seperti yang saya katakan Bernstein dan Lange telah mengusulkan beberapa langkah balasan yang bisa dilakukan seseorang, tetapi mereka tidak melihat fungsi keuntungan, jumlah ini yang oleh kebanyakan orang dianggap sebagai keunggulan yang membedakan. Kami berpikir bahwa jika Anda mengukur keamanan dalam hal keamanan bit, yang seharusnya Anda lihat adalah kuantitas alpha kali delta kuadrat (yang sesuai dengan probabilitas keluaran lawan (alfa) dan keunggulan pembeda bersyarat kuadrat (delta ^ 2)).

Penelitian Anda mendefinisikan ulang masalah keputusan?

Bukan masalah itu sendiri, tetapi bagaimana Anda akan mengukur keamanan primitif keputusan.

Apa implikasi kehidupan nyata berdasarkan pada pekerjaan Anda, jika ada?

Jadi, itu semacam pertanyaan yang menarik. Ketika berbicara tentang aplikasi kehidupan nyata, Anda biasanya melihat hal-hal yang memiliki keunggulan konstan. Sebagai contoh, saya memiliki musuh yang dengan probabilitas ½ akan merusak skema atau probabilitas ½ dapat membedakan sesuatu.

Di sana, tidak terlalu penting jika Anda melihat keunggulan yang membedakan atau keunggulan yang membedakan². Karena jika Anda memiliki probabilitas keberhasilan atau keunggulan yang membedakan dari mungkin ¾, yang sangat besar, maka kuadratnya akan 9/16, yang masih besar - dan dalam arti itu, jika Anda berbicara tentang musuh dunia nyata yang pergi ke depan dan memecahkan sesuatu itu tidak akan membuat banyak perbedaan. Ini lebih untuk mendapatkan cara yang lebih bersih untuk mengurangi antar primitif.

Tetapi juga, berpotensi, ada implikasi misalnya, perkiraan pengambilan sampel untuk kriptografi berbasis kisi, di mana ini memang memiliki dampak dunia nyata sejauh seberapa banyak ketelitian yang Anda perlukan untuk membuktikan bahwa skema Anda masih aman. Jadi memang ada beberapa implikasi.

Tetapi tidak untuk orang kebanyakan

Tidak juga, tapi itu benar-benar hal yang baik - Keamanan Bit telah ada untuk sementara waktu dan orang-orang memiliki intuisi tentang hal itu, yang tidak selalu salah. Hal yang menyenangkan tentang keamanan bit adalah jika saya memberi tahu Anda bahwa Anda memiliki 100 bit keamanan, oh itu cukup aman. Tetapi jika saya memberi tahu Anda bahwa ada sesuatu yang hanya memiliki 50 bit keamanan, Anda mungkin akan menjauh darinya. Dan saya tidak ingin mengubah itu sama sekali, saya pikir itu berguna untuk berbicara tentang dan mengukur ukuran keamanan dengan cara ini.

Anda dapat melihat presentasi lengkap Michael dari EuroCrypt 2018 di sini.

Brayan Jackson Administrator
Candidate of Science in Informatics. VPN Configuration Wizard. Has been using the VPN for 5 years. Works as a specialist in a company setting up the Internet.
follow me