Điểm:0

Chế độ mã hóa CBC có còn an toàn miễn là nó không được sử dụng để gửi tin nhắn qua mạng không?

lá cờ ly

Tôi vẫn đang đọc về Đệm Oracle tấn công và Kênh phụ cuộc tấn công có thể được thực hiện để giải mã văn bản mật mã được mã hóa bằng CBC mặc dù tôi vẫn chưa rõ.

Nhưng dựa trên kiến ​​thức và hiểu biết ít ỏi của tôi, tất cả các cuộc tấn công này chỉ có thể được thực hiện qua internet phải không ???

Giả sử tôi đã tạo một chương trình mã hóa các tệp trong máy tính/ổ đĩa cục bộ của mình và tôi đã sử dụng chế độ mã hóa CBC để bảo vệ nó.

  1. Nếu ai đó có quyền truy cập vật lý vào máy tính của tôi, liệu họ có thể sử dụng các cuộc tấn công nói trên để giải mã các tệp của tôi không?

  2. Giả sử họ có thể sao chép các tệp được mã hóa và chương trình mã hóa sử dụng CBC vào thẻ nhớ USB nhưng không phải chìa khóa, sau đó họ chuyển nó về nhà trên máy tính của mình. họ có thể giải mã các tệp trên máy tính của mình không?

kelalaka avatar
lá cờ in
[Dữ liệu trên phần còn lại không có cuộc tấn công tiên tri đệm](https://crypto.stackexchange.com/a/72445/18298) 1. Không, 2. Không rõ, ý bạn là họ chỉ có quyền truy cập vào USB? Side-Channel có thể được thực thi ở mọi nơi, tuy nhiên, một khi kẻ tấn công đã truy cập vào máy của bạn, chúng sẽ không dành thời gian cho side-channel.
kabibe sadagat avatar
lá cờ ly
@kelalaka không. 2 Ý tôi là, chẳng hạn như ai đó đột nhập vào nhà bạn và sao chép các tệp được mã hóa trong máy tính của bạn (đối với một số trường hợp kỳ lạ là bạn để nguyên) cùng với chương trình bạn đã sử dụng, với hy vọng giải mã được trên máy tính của chính họ.
kelalaka avatar
lá cờ in
AES-128/256, ChaCha20-256 dành cho từ bruteforce cho trường hợp của bạn và CBC có Ind-CPA nếu [bạn sử dụng đúng cách](https://crypto.stackexchange.com/a/57648/18298). Tại sao bạn không sử dụng VeraCrypt để giải quyết tất cả các vấn đề của mình cùng một lúc?
Điểm:2
lá cờ in
  1. Nếu ai đó có quyền truy cập vật lý vào máy tính của tôi, liệu họ có thể sử dụng các cuộc tấn công nói trên để giải mã các tệp của tôi không?

Không, cần phải triển khai AES tích cực để các cuộc tấn công này hoạt động; trừ khi kẻ tấn công có thể khởi động một dịch vụ hoạt động trên dữ liệu bản rõ hoặc bản mã, tấn công đệm và kênh bên là không thể.

  1. Giả sử họ có thể sao chép các tệp được mã hóa và chương trình mã hóa sử dụng CBC trên thẻ nhớ USB chứ không phải khóa. họ sẽ có cơ hội giải mã các tập tin?

Không, các cuộc tấn công tiên tri đệm không thể thực hiện được nếu không có chìa khóa. Nó không nói gì về bản rõ nếu xảy ra lỗi khi bỏ đệm khi sử dụng sai khóa. Các cuộc tấn công kênh bên thường được sử dụng để lấy giá trị khóa, nhưng ở đây cũng xảy ra vấn đề tương tự, có thông tin về khóa ngoại hoặc giải mã bằng khóa ngoại sẽ không đưa ra bất kỳ dấu hiệu nào về văn bản gốc hoặc khóa.


Ghi chú:

  • Các cuộc tấn công tiên tri đệm là một phần của họ tiên tri bản rõ các cuộc tấn công; cả hai rõ ràng đều yêu cầu một nhà tiên tri giải mã để hoạt động.
  • Mặt khác, các cuộc tấn công kênh bên là một nhóm các cuộc tấn công; những gì bạn đang ám chỉ dường như là các cuộc tấn công kênh phụ dựa trên thời gian phản hồi; các cuộc tấn công khác là v.d. các cuộc tấn công dựa trên việc sử dụng năng lượng (khác biệt).
  • Các cuộc tấn công tiên tri bản rõ chỉ cần yêu cầu tiên tri: bất kỳ thành phần hoạt động nào sẵn sàng giải mã và rò rỉ đủ thông tin về bản rõ để có thêm bản rõ; họ không nhất thiết phải có Internet - bất kỳ kết nối nào cũng đủ, càng nhanh càng tốt.
  • Về cơ bản, điều tương tự cũng xảy ra đối với các cuộc tấn công kênh bên; bất kỳ thông tin nào lấy được từ hoạt động mật mã có liên quan đến khóa (hoặc ít phổ biến hơn là bản rõ) có thể truyền đạt thông tin cho kẻ tấn công; càng nhiều quyền truy cập vào hoạt động mật mã càng tốt.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.