Optimal Asymmetric Encryption Padding
Optimal Asymmetric Encryption Padding, auf Deutsch etwa Optimales asymmetrisches Verschlüsselungs-Padding, oft auch abgekürzt als OAEP, ist ein kryptographisches Paddingverfahren. Es ist eine spezielle Form eines Feistelnetzwerks, mit welchem im Zufallsorakel-Modell aus einer beliebigen Falltürpermutation ein gegen Gewählter-Klartext-Angriffe semantisch sicheres Verschlüsselungsverfahren gebaut werden kann. Wenn OAEP mit der Falltürpermutation RSA verwendet wird, ist das nun RSA-OAEP genannte Verfahren sogar sicher gegen Gewähltes-Chiffrat-Angriffe (IND-CCA). Das Verfahren wurde 1994 von Mihir Bellare und Phillip Rogaway veröffentlicht.
- ↑ Mihir Bellare, Phillip Rogaway: Optimal Asymmetric Encryption – How to encrypt with RSA. In: EUROCRYPT 94 (= Lecture Notes in Computer Science). Band 950. Springer, 1994, S. 92–111 (ucsd.edu [PDF]). Optimal Asymmetric Encryption – How to encrypt with RSA. ( des vom 5. November 2018 im Internet Archive) Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis. cseweb.ucsd.edu