Cryptosystem and Protocol for Transmition of Confidential Data without Any Preliminary Distribution of Secret and Public Keys, Based on the Use of a Commutative Encryption Procedure

Cover Page

Cite item

Full Text

Abstract

Commutative encryption, previously proposed by A. Shamir and published about 30 years ago in a monograph by B. Schneier “Applied Cryptography”, has not found practical application due to the lack of known strong ciphers possessing the commutativity property. This paper confirms that such well-known ciphers as AES, GOST-2015, El-Gamal and Mc-Eliece ciphers, indeed, do not possess this property. However, the authors managed to construct a modification of the RSA cipher using a new version of the protocol, which allows the exchange of confidential information without any preliminary distribution of both public and secret encryption keys between legitimate users. This property is just the relevance of the current paper, because, as a rule, a keys distribution problem is a bottleneck of Cryptosystem creation for their application to real confidential digital telecommunication system. Although such properties are close to the properties of so-called public-key cryptosystems, unlike them, the proposed cryptosystem can use the same public keys for an unlimited number of users. Such keys can be made publicly available, for example, by storing them in the cloud. It is this property of the proposed Cryptosystem that reflects the novelty of the approach, since, as the authors know, no key system has yet been described that does not require preliminary key distribution.This property can be useful for certain scenarios involving the exchange of confidential data, such as passwords and broadcast information. In the first case we have in mind that it is necessary to authenticate users by some server. If it has in data base user’s passwords stored, then users are authenticated only upon presentation of the corresponding passwords. However, communication channel used for such authentication is vulnerable to adversary’s interception, but our scheme prevents password’s disclosing. Another practical outcome of the proposed Cryptosystem consists in application to the broadband channels, if it is necessary to minimize the number of encryption keys used.

About the authors

V. I. Korzhik

The Bonch-Bruevich Saint Petersburg State University of Telecommunications

Email: korzhik.vi@sut.ru
ORCID iD: 0000-0002-8347-6527

V. A. Yakovlev

The Bonch-Bruevich Saint Petersburg State University of Telecommunications

Email: yakovlev.va@sut.ru
ORCID iD: 0009-0007-2861-9605
SPIN-code: 5273-8655

V. S. Starostin

The Bonch-Bruevich Saint Petersburg State University of Telecommunications

Email: starostin.vs@sut.ru
ORCID iD: 0009-0000-2939-1971
SPIN-code: 8998-5162

References

  1. Шнайер Б. Прикладная криптография. М.: Триумф, 2002.
  2. Коржик В.И., Яковлев В.А., Старостин В.С., Буйневич М.В. Прогресс в теории прикладной криптографии: обзор и некоторые новые результаты. Часть 2. Бесключевая криптография // Труды учебных заведений связи. 2024. Т. 10. № 6. С. 79–98. doi: 10.31854/1813-32X-2024-10-6-79-98. EDN:HPBOWG
  3. Korzhik V., Starostin V., Yakovlev V., Kabardov M., Krasov A., Adadurov S. Advance in Keyless Cryptography // In: Ramakrishnan S. (ed.) Lightweight Cryptographic Techniques and Cybersecurity Approaches. 2022. PP. 97–117. doi: 10.5772/intechopen.104429
  4. Menezes A.J., van Oorschot P.C., Vanstone S.A. Handbook of Applied Cryptography. Boca Raton, 1997. doi: 10.1201/9780429466335
  5. Коржик В.И., Яковлев В.А. Основы криптографии. СПб.: Издательский центр "Интермедия", 2016. 296 с. EDN:WEQWMN
  6. Shor P.W. Polynomial-Time Algorithms for Prime Factorization and Discrete Logarithms on a Quantum Computer // SIAM Journal on Computing. 1997. Vol. 26. Iss. 5. PP. 1484–1509. doi: 10.1137/S0097539795293172
  7. Korzhik V.I., Starostin V.S., Kabardov M.M., Gerasimovich A.M., Yakovlev V.A., Zhuvikin A.G. Information-theoretically secure key sharing protocol with constant noiseless public channels // Математические вопросы криптографии. 2021. Т. 12. № 3. С. 125–141. DOI:https://doi.org/10.4213/mvk378
  8. Mincciancio D., Regev O. Lattice-based Cryptography // In: Bernstein D.J., Buchmann J., Dahmen E. (eds) Post-Quantum Cryptography. Berlin, Heidelberg: Springer, 2009. PP. 147–191. doi: 10.1007/978-3-540-88702-7_5
  9. Myasnikov A., Shpilrain V., Ushakov A. Non-Commutative Cryptography and Complexity of Groupe-Theoretical Problems. American Mathematical Society, 2011. 385 p. EDN:GPBUOR
  10. Молдовян А.А., Молдовян Д.Н., Молдовян А.Н. Постквантовые двухключевые криптосхемы на конечных алгебрах // Информатика и автоматизация. 2024. Т. 3. № 4. С. 1246–1276. doi: 10.15622/ia.23.4.12. EDN:YZSVQH
  11. Duong M.T., Moldovyan A.A., Moldovyan D.N., Nguyen M.H., Do B.T. Structure of quaternion-type algebras and post-quantum structure algorithm // International Journal of Electrical and Computer Engineering. 2025. Vol. 15. Iss. 3. PP. 2965–2976. doi: 10.11591/ijece.v15i3.pp2965-2976

Supplementary files

Supplementary Files
Action
1. JATS XML


Creative Commons License
This work is licensed under a Creative Commons Attribution 4.0 International License.

Согласие на обработку персональных данных с помощью сервиса «Яндекс.Метрика»

1. Я (далее – «Пользователь» или «Субъект персональных данных»), осуществляя использование сайта https://journals.rcsi.science/ (далее – «Сайт»), подтверждая свою полную дееспособность даю согласие на обработку персональных данных с использованием средств автоматизации Оператору - федеральному государственному бюджетному учреждению «Российский центр научной информации» (РЦНИ), далее – «Оператор», расположенному по адресу: 119991, г. Москва, Ленинский просп., д.32А, со следующими условиями.

2. Категории обрабатываемых данных: файлы «cookies» (куки-файлы). Файлы «cookie» – это небольшой текстовый файл, который веб-сервер может хранить в браузере Пользователя. Данные файлы веб-сервер загружает на устройство Пользователя при посещении им Сайта. При каждом следующем посещении Пользователем Сайта «cookie» файлы отправляются на Сайт Оператора. Данные файлы позволяют Сайту распознавать устройство Пользователя. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.

3. Цель обработки персональных данных: анализ пользовательской активности с помощью сервиса «Яндекс.Метрика».

4. Категории субъектов персональных данных: все Пользователи Сайта, которые дали согласие на обработку файлов «cookie».

5. Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

6. Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия.

7. Способ отзыва: заявление об отзыве в письменном виде путём его направления на адрес электронной почты Оператора: info@rcsi.science или путем письменного обращения по юридическому адресу: 119991, г. Москва, Ленинский просп., д.32А

8. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов «cookie», Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.

9. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований определяется Оператором в соответствии с законодательством Российской Федерации.

10. Я согласен/согласна квалифицировать в качестве своей простой электронной подписи под настоящим Согласием и под Политикой обработки персональных данных выполнение мною следующего действия на сайте: https://journals.rcsi.science/ нажатие мною на интерфейсе с текстом: «Сайт использует сервис «Яндекс.Метрика» (который использует файлы «cookie») на элемент с текстом «Принять и продолжить».