Hujumlar yoqilgan Tuzilishi
Xesh-funksiyalarga hujumlar bilan bog'liq barcha munozaralar idealga asoslangan oracle kabi ishlaydigan kriptografik xesh funktsiyasi; ular Tasodifiyga asoslangan edi Oracle modeli. Ushbu turdagi tahlil tizimli baholashni ta'minlasa ham algoritmlar, amaliy hash funktsiyalari mumkin bor biroz ichki tuzilmalar bu mumkin qilish
ular ancha zaif. Bu hazm qilishni yaratadigan hash funktsiyasini amalga oshirish mumkin emas butunlay tasodifiy. Raqib hash funktsiyasiga hujum qilish uchun boshqa vositalarga ega bo'lishi mumkin. Ushbu vositalardan biri, masalan, biz muhokama qilgan o'rtada uchrashish hujumidir Ikki tomonlama DES uchun 6-bob. Keyingi boblarda ba'zi hash algoritmlarini ko'rib chiqamiz ushbu turdagi hujumga duchor bo'ladilar. Ushbu turdagi hash funksiyalari idealdan uzoqdir model va undan qochish kerak.
11.3 XABAR AUTENT TIKLASH
Xabar dayjesti xabarning yaxlitligini kafolatlaydi. Bu xabarni kafolatlaydi o'zgartirilmagan. Biroq, xabar dayjesti yuboruvchining haqiqiyligini tasdiqlamaydi xabar. Qachon Elis yuboradi a xabar uchun Bob, Bob ehtiyojlari uchun bilish agar xabar hisoblanadi Elisdan keladi. Xabar autentifikatsiyasini ta'minlash uchun Elis dalil taqdim etishi kerak bu bu hisoblanadi Elis yuborish xabar va emas a firibgar. A xabar hazm qilish boshiga se mumkin emas shunday dalil keltiring. Kriptografik xesh funktsiyasi tomonidan yaratilgan dayjest odatda modifikatsiyani aniqlash kodi (MDC) deb ataladi. Kod har qanday o'zgarishlarni aniqlay oladi xabar. Xabar autentifikatsiyasi (ma'lumotlarning kelib chiqishi autentifikatsiyasi) uchun bizga kerak bo'lgan narsa a xabar autentifikatsiya kodi (MAC).
modifikatsiya Aniqlash Kod
A modifikatsiya aniqlash kod (MDC) hisoblanadi a xabar hazm qilish bu mumkin isbotlash yaxlitlik ning xabar: bu xabar ega emas bo'lgan o'zgardi. Agar Elis ehtiyojlari uchun yuborish a xabar uchun Bob va bo'l albatta bu xabar bo'ladi emas o'zgartirish davomida yuqish, Elis mumkin yaratmoq a tartibsizlik adaçayı hazm qilish, MDC, va yuborish ikkalasi ham xabar va MDC uchun Bob. Bob mumkin yaratmoq a yangi Xabardan MDC va olingan MDC va yangi MDC ni solishtiring. Agar ular bo'lsa bir xil, xabar ega emas bo'lgan o'zgardi. Rasm 11.9 ko'rsatadi fikr.
Rasm 11.9 modifikatsiya aniqlash kod (MDC)
Elis Bob
M Ishonchsiz kanal
Hash
M
Hash
MDC
MDC
M: Xabar
Kanal immunitetga ega uchun o'zgartirish
MDC
Bir xil? Y N
Qabul qiling
Xesh: kriptografik xesh funktsiyasi MDC: Modifikatsiya aniqlash kod
Rad etish
11.9-rasmda xabarni xavfsiz bo'lmagan kanal orqali uzatish mumkinligi ko'rsatilgan. nel. Momo Havo xabarni o'qishi yoki hatto o'zgartirishi mumkin. Biroq, MDC trans- xavfsiz kanal orqali uzatiladi. Atama xavfsiz degan ma'noni anglatadi o'zgarishlarga qarshi immunitet. Agar ikkalasi ham Xabar va MDC xavfsiz bo'lmagan kanal orqali yuboriladi, Momo Havo ushlashi mumkin xabarni o'zgartiring, xabardan yangi MDC yarating va ikkalasini ham Bobga yuboring. Bob xabar Momo Havodan kelganini hech qachon bilmaydi. E'tibor bering, xavfsiz atamasi a ma'nosini anglatishi mumkin ishonchli tomon; kanal atamasi vaqt o'tishini anglatishi mumkin. Masalan, agar Elis o'z xohishiga ko'ra MDC qiladi va uni qulflangan advokatiga topshiradi uzoqda vafotigacha u xavfsiz kanaldan foydalangan.
Elis o'z vasiyatini yozadi va uni ommaga e'lon qiladi (xavfsiz kanal). Elis qiladi MDC xabardan va uni o'limigacha saqlanadigan advokatiga omonatga qo'yadi (xavfsiz kanal). Momo Havo vasiyatnomaning mazmunini o'zgartirishi mumkin bo'lsa-da, advokat mumkin yaratmoq a MDC dan bo'ladi va isbotlash bu Momo Havoning versiya hisoblanadi a qalbakilashtirish. Agar kriptografiya- MDC ni yaratishda foydalaniladigan phy xesh funksiyasi da tavsiflangan uchta xususiyatga ega boshlanishi bu bobda Momo Havo yutqazadi.
Do'stlaringiz bilan baham: |