Puncte:2

Puteți explica, vă rog, cum funcționează atacul lui Manger împotriva RSA OAEP?

drapel ki

Am căutat dar nu am găsit nimic decât hârtia originală, și nu-mi pot învălui capul în jurul ei. Mă puteți ajuta oferindu-mi o privire de ansamblu și apoi, dacă este posibil, o scurtă explicație a algo-ului?

Patriot avatar
drapel cn
Acest lucru poate ajuta: https://research.kudelskisecurity.com/2018/04/05/breaking-rsa-oaep-with-mangers-attack/#bilbio
fgrieu avatar
drapel ng
[Acest lucru](https://crypto.stackexchange.com/a/61138/555) poate ajuta.
Puncte:2
drapel ng

Imaginea de ansamblu

În RSAES-OAEP, pentru un modul public $n$ de 8.000-7$ la 8k $ biți, un text cifrat valid $c$ este (printre multe alte condiţii) astfel încât $(c^d\bmod n)\,<\,2^{8k-8}$. Atacul lui Manger presupune că adversarii pot trimite interogări către un dispozitiv destinat decriptării, care efectuează acea verificare (cum ar trebui) și oarecum scurge dacă această condiție este îndeplinită sau nu; care este o eroare de implementare: în mod normal, dispozitivul nu ar trebui să spună ce a mers prost cu un invalid $c$ că este ceea ce a primit (cel puțin, la primul test care $c\in[0,n)$ trece).Scurgerea poate fi cauzată de un anumit cod de eroare sau de sincronizare.

Având în vedere cheia publică $(n,e)$ și orice $c\in[0,n)$, prin trimiterea unui număr de atent lucrate $x_i\ne c$ și analiza fragmentelor de informații ${x_i}^d\bmod n\overset?<2^{k-8}$ scurgerea din dispozitiv, atacul lui Manger reușește să găsească $m=c^d\bmod n$. Dacă $c$ este un text cifrat valid, care poate fi folosit pentru a-l descifra. Dacă cheia poate fi utilizată și pentru semnătură, aceasta ar putea fi folosită și pentru semnare.

Detalii

Adversarul calculează și trimite $x_i=c\,{s_i}^e\bmod n$ pentru valori adecvate ale $s_i$, și astfel învață de la dispozitivul de decriptare $(m\,s_i\bmod n)\overset?<2^{8k-8}$. Prin alegerea $s_i$ cu înțelepciune, adversarul se îngustează $m$.

[Fac din acesta un wiki comunitar și las pe seama altora să detalieze pașii și să elimine acea notă]. Acest o explica.

poncho avatar
drapel my
Cu alte cuvinte, folosește în esență aceeași logică ca și atacul lui Bleichenbacher împotriva criptării PKCS#1 v1.5...

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.