Для кожного відкритого повідомлення існує ймовірність вибору апріорна, оскільки механізм вибору відкритих повідомлень можна представити як деякий імовірнісний процес. Аналогічно вибір кожного ключа теж має апріорну ймовірність. Противник, що перехоплює зашифровані повідомлення, може вирахувати апостеріорного ймовірності як появи відкритого повідомлення, так і ймовірність появи ключа. Набір апостеріорного ймовірностей являє собою систему належать противнику відомостей про використовувані ключах і переданих відкритих повідомленнях. Причому перед початком перехоплення зашифрованих повідомлень противник має в своєму розпорядженні деякий набір апріорних ймовірностей про відкриті повідомленнях і ключах. З практичної точки зору це означає, що противник обізнаний про використовувану системі засекреченого зв'язку.
Припустимо, що супротивникові відомо все криптографічні перетворення, що використовуються в системі засекреченого зв'язку, а також ключове простір, причому, як було сказано вище, таємність системи залежить від вибору конкретного ключа. У результаті перехоплення деякого обсягу зашифрованих повідомлень і обчислення апостеріорного ймовірностей супротивник зрозуміє, що їм буде відповідати єдине рішення про використання ключа або передачі відкритого повідомлення (точка єдиності прийняття рішення), що задовольняє даними ймовірностям. Зрозуміло, що такий висновок цілком може призвести до розкриттю системи супротивником. (Строгі математичні докази існування точки єдиності ухвалення рішення і розрахунки в даній книзі не наводяться.) Під розкриттям системи засекреченого зв'язку або алгоритму шифрування ми будемо розуміти одну з наступних планованих противником операцій, спрямованих на досягнення цієї мети:
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
