加载中...

一次一密(One-Time Pad,OTP)是将明文与一条等长、真随机、且绝不重复使用的密钥逐位异或(或模加)的加密方案,由 Gilbert Vernam 于 1917 年提出电传版本,Joseph Mauborgne 补充了密钥不可重用的要求。
克劳德·香农在 1949 年的奠基性论文中证明:一次一密具有完善保密性(perfect secrecy)——密文不泄露关于明文的任何信息,无论攻击者算力多强。这是迄今唯一被数学证明无条件安全的加密方式,且香农同时证明达到完善保密的密钥长度不能短于明文。
致命短板在于密钥管理:密钥必须真随机、与明文等长、安全分发且用后即毁,这在大规模通信中几乎不可行。密钥一旦重复使用即被攻破,冷战时期苏联密钥复用被美国 VENONA 计划利用就是著名案例。
一次一密划定了理论安全的上界,现代流密码可以理解为用伪随机密钥流对它的实用化妥协;量子密钥分发的目标之一正是为其提供密钥分发手段。

登录 后参与讨论
暂无讨论,来发表第一条评论吧