Puncte:0

atac rsa cu text simplu, text cifrat, cheie publică

drapel us

plecând de la faptul că există diferite atacuri la RSA, în funcție de situația de plecare, de exemplu există diferite studii, asupra atacurilor care găsesc cheia privată având libertatea unui text de arbitraj original. Dar mă întrebam asta, în această situație: aveți mai multe texte în text simplu și criptarea lor, aveți și cheia publică (pentru că folosiți RSA pentru a vă autentifica) este posibilă o formă de atac pentru a găsi cheia privată?

poncho avatar
drapel my
„Există diferite studii asupra atacurilor care constată că cheia privată are libertatea unui text de arbitraj original”; ai o referinta a acestor studii? Deși există atacuri publicate care recuperează un text simplu dintr-un text cifrat (pe baza unui defect în umplutură), nu am auzit de un astfel de atac care să poată recupera cheia privată.
Puncte:2
drapel ng

ai mai multe texte în text simplu și criptarea lor, ai și cheia publică, este posibilă o formă de atac pentru a găsi cheia privată?

Depinde în special asupra modului în care sunt alese perechile texte clare/cifrate.Ca exemplu extrem, dacă un text simplu este exponentul privat $d$ (pe care declarația nu-l interzice), atunci da este posibil să găsiți cheia privată $(n,d)$ din cheia publică $(n,e)$ și acel text simplu $d$.

Pe de altă parte, pentru orice schemă sigură de criptare asimetrică, dacă textele clare sunt pregătite independent de cheie¹, atunci Nu nu este posibil să găsiți cheia privată². Argument: într-o schemă asimetrică sigură, este imposibil să găsești o cheie privată funcțională doar din cheia publică. Și din moment ce adversarii care cunosc cheia publică pot construi perechi de texte clare/texte cifrate cu orice text simplu pregătit independent de cheia pe care o consideră potrivită, oferindu-le astfel de perechi de texte clare/texte cifrate în plus față de cheia publică nu îi poate ajuta prea mult.

Argumentul de mai sus se aplică criptării RSA așa cum este practicată, care este sigură. Concluzia este valabilă și pentru criptarea RSA pentru manuale $m\mapsto m^e\bmod n$ cu alegerea securizată a cheii (chiar dacă nu este o schemă de criptare asimetrică sigură), deoarece în toate formele de RSA cu alegerea sigură a cheii este imposibil să găsești o cheie privată funcțională doar din cheia publică și restul argumentului se aplică.

Astfel, în RSA cu alegerea sigură a cheii, dacă textele clare din întrebare sunt pregătite independent de cheie¹, atunci nu este posibilă găsirea cheii private².


¹ Acest lucru poate fi generalizat la: independent de porțiunile cheii, altele decât cheia publică.

² Sau, mai general, o cheie privată funcțională.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.