加载中...
一次性密码本是一种理论上无法破解的加密方法,使用与明文等长、完全随机且仅用一次的密钥进行加密。在密钥保密且不重复的前提下,它具备信息论意义上的完美保密性。

| 中文名 | 一次性密码本 |
| 外文名 | One-Time Pad |
| 简称 | OTP |
| 理论证明者 | 克劳德·香农 |
| 安全性 | 信息论完美保密 |
| 关键条件 | 真随机、等长、只用一次 |
一次性密码本(One-Time Pad,简称OTP)是一种加密方案,使用一段与明文长度相同、完全随机且只使用一次的密钥,对明文逐位进行加密。在满足严格条件时,它是唯一被数学证明为绝对不可破解的加密方法。
一次性密码本的完美保密性由信息论奠基人克劳德·香农(Claude Shannon)从理论上加以证明。其核心思想是:只要密钥真正随机、与明文等长、绝不重复使用且严格保密,那么密文对不掌握密钥的攻击者而言不泄露任何关于明文的信息,穷举也毫无意义。
然而其完美保密性依赖四个苛刻前提:密钥真随机、密钥与明文等长、密钥只用一次、密钥安全分发与保存。任何一条被违反,安全性便会崩溃。历史上因重复使用密钥而被破译的案例即说明了这一点。
由于密钥管理极其困难,一次性密码本难以大规模使用,主要出现在对保密要求极高的场合,如冷战时期的外交与间谍通信。它更多作为密码学的理论基准,用于衡量其他加密体制的安全性。
问:既然不可破解,为什么不普遍使用?答:因为密钥必须与消息等长、只用一次且安全传递给对方,密钥的生成、分发和存储成本极高,现实中难以实现,故通常改用更实用的现代密码算法。
问:重复使用同一个密钥会怎样?答:一旦密钥被重复使用,攻击者可通过密文之间的关系消去密钥,进而恢复明文,完美保密性随之丧失。这是使用中最致命的错误。

| 中文名 | 一次性密码本 |
| 外文名 | One-Time Pad |
| 简称 | OTP |
| 理论证明者 | 克劳德·香农 |
| 安全性 | 信息论完美保密 |
| 关键条件 | 真随机、等长、只用一次 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧