Атака с восстановлением ключа - Key-recovery attack

Атака ключа восстановления является попыткой неприятеля , чтобы восстановить криптографический ключ из схемы шифрования. Обычно это означает, что у злоумышленника есть пара или более чем одна пара сообщения с открытым текстом и соответствующего зашифрованного текста . Исторически сложилось так, что криптоанализ блочных шифров был сосредоточен на восстановлении ключа, но защита от атак такого типа является очень слабой гарантией, поскольку может не потребоваться восстановление ключа для получения частичной информации о сообщении или полного дешифрования сообщения. Современная криптография использует более устойчивые представления о безопасности. В последнее время неразличимость при адаптивной атаке с выбранным зашифрованным текстом (безопасность IND-CCA2) стала «золотым стандартом» безопасности. Наиболее очевидная атака с восстановлением ключа - это атака с исчерпывающим поиском ключей . Но современные шифры часто имеют ключевое пространство размером или больше, что делает такие атаки невозможными с использованием современных технологий.

KR преимущество

В криптографии , то преимущество ключа восстановления ( KR преимущество ) конкретный алгоритм является мерой того , насколько эффективен алгоритм может смонтировать атаки ключа восстановления. Следовательно, максимальное преимущество восстановления ключа, достигаемое любым алгоритмом с фиксированным объемом вычислительных ресурсов, является мерой того, насколько сложно восстановить ключ шифра . Он определяется как вероятность того, что злоумышленник сможет угадать случайно выбранный ключ шифра при фиксированном количестве вычислительных ресурсов. Чрезвычайно низкое преимущество KR важно для безопасности схемы шифрования .

использованная литература

внешние ссылки