Cryptology Academy · पाठ

Dolev-Yao attacker model और symbolic crypto

Dolev-Yao assumptions के अंतर्गत किसी क्रिप्टोग्राफ़िक प्रोटोकॉल का model बनाएँ।

पाठ 2, कुल 4 में से12 चरण

Dolev-Yao attacker model और symbolic crypto, CoddyKit पर Cryptology Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cryptology Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

Dolev-Yao मॉडल

1983 में Danny Dolev और Andrew Yao द्वारा प्रस्तावित Dolev-Yao मॉडल, प्रतीकात्मक प्रोटोकॉल विश्लेषण के लिए मानक विरोधी मॉडल है। हमलावर पूरे नेटवर्क को नियंत्रित करता है।

हमलावर की क्षमताएँ

Dolev-Yao हमलावर ये कार्य कर सकता है: किसी भी संदेश को अवरोधित करना, संदेशों को संग्रहित करना, पुराने संदेशों को पुनःप्रेषित करना, ज्ञात घटकों से नए संदेश जाली बनाना, लेकिन अंतर्निहित क्रिप्टोग्राफ़िक आदिमों को तोड़ नहीं सकता।

पूर्ण क्रिप्टोग्राफी की धारणा

प्रतीकात्मक मॉडलों में, कूटलेखन एक पूर्ण ब्लैक बॉक्स होता है: हमलावर कुंजी के बिना संदेश को कूटमुक्त नहीं कर सकता, बड़ी संख्याओं का गुणनखंडन नहीं कर सकता और जाली हस्ताक्षर नहीं बना सकता। इससे विश्लेषण सरल हो जाता है, लेकिन कार्यान्वयन-स्तरीय हमले छूट सकते हैं।

प्रोटोकॉल संदेशों के लिए पद बीजगणित

संदेशों को पदों के रूप में निरूपित किया जाता है: enc(k, m), sig(sk, m), hash(m), pair(a, b)। हमलावर कुछ पदों को जानता है और निर्धारित नियमों (निगमन नियमों) का उपयोग करके नए पद निकालता है।

निगमन समापन

हमलावर का ज्ञान निगमन के अंतर्गत बंद होता है: यदि वह enc(k,m) और k जानता है, तो वह m निकाल सकता है। यदि वह pair(a,b) जानता है, तो वह a और b निकाल सकता है। प्रारंभिक ज्ञान का समापन = वह सब कुछ जो हमलावर सीख सकता है।

सुरक्षा गुणधर्मों के रूप में पहुँच-योग्यता

प्रोटोकॉल सुरक्षा इस प्रकार व्यक्त की जाती है: "किसी भी पहुँच योग्य स्थिति में हमलावर के ज्ञान में गुप्त s कभी शामिल नहीं होता।" गोपनीयता = पहुँच-योग्यता। प्रमाणीकरण = कुछ निश्चित हानिकारक अनुरेख प्रतिरूपों का न होना।

एक सरल प्रोटोकॉल का निरूपण

दो-पक्षीय प्रोटोकॉल: A→B: {Na, A}_{K_B}; B→A: {Na, Nb}_{K_A}; A→B: {Nb}_{K_B}। पद बीजगणित में: Alice enc(pubkey_B, pair(Na, A)) भेजती है। हम सत्यापित करते हैं कि निष्पादन के बाद केवल B को Na ज्ञात है।

एप्लाइड पाई कलन

एप्लाइड पाई कलन (Abadi और Fournet, 2001) प्रोटोकॉलों के निरूपण के लिए एक प्रक्रिया बीजगणित है। प्रक्रियाएँ चैनलों के माध्यम से संचार करती हैं; हमलावर सार्वजनिक चैनलों को नियंत्रित करता है। ProVerif और Tamarin इसी औपचारिकता का उपयोग करते हैं।

प्रतीकात्मक बनाम संगणकीय सुरक्षा

Dolev-Yao मॉडल में सुरक्षित प्रोटोकॉल तब भी संगणकीय रूप से असुरक्षित हो सकता है, जब उसका क्रिप्टोग्राफिक कार्यान्वयन कमजोर हो। संगणकीय सुदृढ़ता प्रमेय (Cortier आदि) विशिष्ट आदिम वर्गों के लिए इस अंतर को पाटता है।

मॉडल की सीमाएँ

Dolev-Yao इनका निरूपण नहीं कर सकता: बीजीय गुणधर्म (जैसे, XOR की क्रमविनिमेयता), पार्श्व-चैनल हमले, कार्यान्वयन की त्रुटियाँ या प्रायिकतामूलक विफलताएँ। समीकरणीय सिद्धांत मॉडल जैसे विस्तार कुछ बीजीय गुणधर्मों को सँभालते हैं।

ज्ञान जाँच

Dolev-Yao हमलावर के पास कौन-सी क्षमता NOT है?

पाठ का पुनरावलोकन

Dolev-Yao हमलावर को पूरे नेटवर्क का नियंत्रण देता है, लेकिन पूर्ण क्रिप्टोग्राफी मानता है। संदेश किसी बीजगणित के पद होते हैं; सुरक्षा एक पहुँच-योग्यता गुणधर्म है। एप्लाइड पाई कलन औपचारिक भाषा प्रदान करता है। सीमाएँ: यह बीजीय संबंधों, पार्श्व-चैनलों या कार्यान्वयन की त्रुटियों का निरूपण नहीं कर सकता।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cryptology Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
67
पाठ
261

अक्सर पूछे जाने वाले प्रश्न

क्या “Dolev-Yao attacker model और symbolic crypto” पाठ निःशुल्क है?

हाँ—“Dolev-Yao attacker model और symbolic crypto” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cryptology Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“Dolev-Yao attacker model और symbolic crypto” में मैं क्या सीखूँगा?

Dolev-Yao assumptions के अंतर्गत किसी क्रिप्टोग्राफ़िक प्रोटोकॉल का model बनाएँ। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cryptology Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cryptology Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cryptology Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“Dolev-Yao attacker model और symbolic crypto” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cryptology Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cryptology Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. अनौपचारिक proofs पर्याप्त क्यों नहीं हैं
  2. Dolev-Yao attacker model और symbolic crypto
  3. ProVerif: स्वचालित प्रोटोकॉल सत्यापन
  4. Tamarin और computational proofs
← Cryptology Academy पर वापस जाएँ