
ляет в окно ее камеры некоторое число горшков с геранью. При 2 или 6
предметах Боб, получив ложное сообщение, полагает, что оно действительно
передано Алисой, так как эти сообщения допустимы при действующем клю-
че . В этих случаях нарушителю удалось навязать ложное сообщение, хотя
Вилли не знает какое именно. Но если Вилли выберет для имитонавязывания
условные сигналы 1, 3, 4 или 5, то Боб однозначно определит, что принятое
сообщение инспирировано нарушителем.
1
К
Таким образом, при равновероятном выборе ложного сообщения вероят-
ность успеха Вилли в атаке имитации равна
3
1
=
i
P .
Рассмотрим вторую стратегию имитонавязывания – атаку замены первого
порядка. Вилли замечает, что Алиса выставила в окно, например, 2 горшка с
цветами. Тюремщик предполагает, что это скрытно передаваемое сообщение
и меняет условный сигнал на другой. Если Вилли навязывает условный сиг-
нал 1, 3, 4 или 5, то Боб определит, что полученное сообщение является лож-
ным. Но если Вилли использует условный сигнал номер 6, то имитоввод ока-
жется успешным и Боб получит вместо сигнала “побег сегодня” сигнал “по-
бег отменен” со всеми вытекающими для него последствиями. Таким обра-
зом, в данной атаке замены вероятность успешного навязывания ложного
сообщения при равновероятном их выборе равна
5
1
=
d
P . Оказалось, что
, но следует учесть, что успех нарушителя в атаке замены наносит
больший урон по сравнению с атакой имитации, так как при успехе в атаке
замены нарушителю удается навязать диаметрально противоположное сооб-
щение. Заметим, что в отличие от этого в атаке имитации навязывание счита-
ется успешным, если нарушителю удалось навязать любое сообщение, даже
совпадающее с тем, которое собиралась передавать Алиса.
id
PP <
В описанной стегосистеме фактически используются только 2 скрывае-
мых сообщения вида “побег сегодня” и “побег сегодня отменен”, передавае-
мых при помощи 6 стегограмм. Отметим, что несмотря на простоту этой сте-
госистемы, при ее использовании обеспечивается равенство в выражениях
(4.24) и (4.25), то есть она является одновременно совершенной при атаке
имитации и при атаке замены первого порядка.
В стегосистемах с аутентификацией по сравнению с криптосистемами,
обеспечивающими контроль подлинности передаваемых сообщений, возни-
кает практическая проблема следующего порядка. При атаке имитации не
столь важно как разделено множество контейнеров на подмножества, так как
для нарушителя в момент навязывания все контейнеры (стегограммы) равно-
вероятны. Иная ситуация в атаке замены. Если, перехватив стегограмму, на-
рушитель способен выявить, к какому подмножеству контейнеров она при-
надлежит, то тем самым нарушитель полностью или частично определил
действующий ключ и обрел способность навязывать с недопустимо высокой
155