next up previous
Successivo: Analisi dei vari attacchi Su: Ulteriori considerazioni sul protocollo Precedente: Codici concatenati

Amplificazione della riservatezza

Avendo già discusso di tale argomento, ci limiteremo ad enunciare in particolare una proprietà che ci sarà utile nelle dimostrazioni successive. Denotando con x una stringa di lunghezza N, è dimostrabile che se Bob conosce una proporzione tex2html_wrap_inline1759 dei bit di x prima di ricevere la sindrome, e se abbastanza bit di controllo sono provvisti per correggere una proporzione tex2html_wrap_inline1631 di errori, allora la probabilità che Bob conosce ogni cosa circa la parità di un sottoinsieme casuale dei bit di x rimane arbitrariamente piccola ( tex2html_wrap_inline1767 /ln2 con tex2html_wrap_inline1769 un arbitrario parametro di sicurezza), supposto che x risulti sufficientemente lungo. Nel nostro caso, x sarebbe la stringa relativa al cattivo insieme di Bob, sulla quale egli conosce poco o niente.



Aniello Castiglione e Gerardo Maiorano < anicas,germai@zoo.diaedu.unisa.it >