OAEP

Z Wikipedie, otevřené encyklopedie

OAEP (zkratka anglického Optimal asymmetric encryption padding, doslova Optimální výplň asymetrického šifrování) je v kryptografii jedním z algoritmů vytváření výplně. Vytvořili jej v roce 1995 Mihir Bellare a Phillip Rogaway[1] pro asymetrickou šifru RSA a později byl standardizován v rámci PKCS #1 a v rámci RFC 2437.[2]

Jádrem algoritmu je využití Feistelovy sítě s dvojicí náhodných orákulí, které zpracují otevřený text před tím, než je předán asymetrické šifře.

Popis algoritmu[editovat | editovat zdroj]

Schéma algoritmu OAEP

Ve schématu je využito:

  • číslo udávající cílový počet bitů
  • čísla a určená protokolem
  • vstupní bitová posloupnost o délce bitů
  • dvojice funkcí a (typicky kryptografické hašovací funkce)

Postup kódování:

  1. Vstupní bitová posloupnost je doplněna nulami na délku bitů.
  2. Je vytvořena náhodná bitová posloupnost délky bitů.
  3. Funkce vytvoří z posloupnosti novou posloupnost o délce bitů.
  4. Funkce vytvoří z dlouhého bitů posloupnost o délce bitů.
  5. Výstupem je zřetězení posloupností o délce bitů.

Postup dekódování:

  1. Náhodná posloupnost je získána z rovnosti .
  2. Zpráva je získána z rovnosti

Odkazy[editovat | editovat zdroj]

Reference[editovat | editovat zdroj]

V tomto článku byl použit překlad textu z článku Optimal asymmetric encryption padding na anglické Wikipedii.

  1. BELLLARE, Mihir; ROGAWAY, Phillip. Optimal Asymmetric Encryption -- How to encrypt with RSA. In: DE SANTIS, A. Advances in Cryptology - Eurocrypt '94 Proceedings. [s.l.]: Springer, 1995. Dostupné v archivu pořízeném dne 2018-11-05. Archivováno 5. 11. 2018 na Wayback Machine.
  2. KALISKI, Burt; STADDONOVÁ, Jessica. PKCS #1: RSA Cryptography Specifications Version 2.0. Request for Comments [online]. Říjen 1998. Čís. 2437. Dostupné online. ISSN 2070-1721. (anglicky) 

Literatura[editovat | editovat zdroj]

  • BELLLARE, Mihir; ROGAWAY, Phillip. Optimal Asymmetric Encryption -- How to encrypt with RSA. In: DE SANTIS, A. Advances in Cryptology - Eurocrypt '94 Proceedings. [s.l.]: Springer, 1995. Dostupné v archivu pořízeném dne 2018-11-05. Archivováno 5. 11. 2018 na Wayback Machine.