Điểm:2

Bạn có thể vui lòng giải thích cách thức hoạt động của cuộc tấn công của Manger chống lại RSA OAEP không?

lá cờ ki

Tôi đã tìm kiếm nhưng không tìm thấy gì ngoại trừ giấy gốc, và tôi không thể quấn lấy nó. Bạn có thể giúp tôi bằng cách đưa ra một cái nhìn tổng quan và sau đó nếu có thể, một lời giải thích ngắn gọn về thuật toán được không?

Patriot avatar
lá cờ cn
Điều này có thể hữu ích: https://research.kudelskisecurity.com/2018/04/05/break-rsa-oaep-with-mangers-attack/#bilbio
fgrieu avatar
lá cờ ng
[Điều này](https://crypto.stackexchange.com/a/61138/555) có thể hữu ích.
Điểm:2
lá cờ ng

bức tranh lớn

Trong RSAES-OAEP, cho một mô đun công khai $n$ của $8k-7$ đến $8k$ bit, một bản mã hợp lệ $c$ là (trong số nhiều điều kiện khác) sao cho $(c^d\bmod n)\,<\,2^{8k-8}$. Cuộc tấn công của Manger giả định rằng các đối thủ có thể gửi truy vấn đến một thiết bị dành cho việc giải mã, thiết bị này sẽ thực hiện việc kiểm tra đó (nếu cần) và phần nào bị rò rỉ nếu điều kiện này có được đáp ứng hay không; đó là lỗi triển khai: thông thường thiết bị sẽ không cho biết điều gì đã xảy ra với một lỗi không hợp lệ $c$ rằng nó đã nhận được (ít nhất, khi lần thử nghiệm đầu tiên $c\in[0,n)$ vượt qua).Rò rỉ có thể do một mã lỗi cụ thể hoặc do thời gian.

Đưa ra khóa công khai $(n,e)$ và bất kỳ $c\in[0,n)$, bằng cách gửi một số thủ công cẩn thận $x_i\ne c$ và phân tích các bit thông tin ${x_i}^d\bmod n\overset?<2^{k-8}$ rò rỉ từ thiết bị, cuộc tấn công của Manger quản lý để tìm $m=c^d\bmod n$. Nếu $c$ là một bản mã hợp lệ, có thể được sử dụng để giải mã nó. Nếu khóa cũng có thể được sử dụng để ký, thì khóa đó cũng có thể được sử dụng để ký.

Chi tiết

Đối thủ tính toán và gửi $x_i=c\,{s_i}^e\bmod n$ cho các giá trị thích hợp của $s_i$, và do đó học từ thiết bị giải mã $(m\,s_i\bmod n)\overset?<2^{8k-8}$. Bằng cách chọn $s_i$ một cách khôn ngoan, kẻ thù thu hẹp lại $m$.

[Tôi đang biến đây thành một wiki cộng đồng và để lại cho những người khác trình bày chi tiết các bước và xóa ghi chú đó]. Cái này giải thích nó.

poncho avatar
lá cờ my
Nói cách khác, về cơ bản, nó sử dụng logic giống như cuộc tấn công của Bleichenbacher chống lại mã hóa PKCS#1 v1.5...

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.