- Nếu ai đó có quyền truy cập vật lý vào máy tính của tôi, liệu họ có thể sử dụng các cuộc tấn công nói trên để giải mã các tệp của tôi không?
Không, cần phải triển khai AES tích cực để các cuộc tấn công này hoạt động; trừ khi kẻ tấn công có thể khởi động một dịch vụ hoạt động trên dữ liệu bản rõ hoặc bản mã, tấn công đệm và kênh bên là không thể.
- Giả sử họ có thể sao chép các tệp được mã hóa và chương trình mã hóa sử dụng CBC trên thẻ nhớ USB chứ không phải khóa. họ sẽ có cơ hội giải mã các tập tin?
Không, các cuộc tấn công tiên tri đệm không thể thực hiện được nếu không có chìa khóa. Nó không nói gì về bản rõ nếu xảy ra lỗi khi bỏ đệm khi sử dụng sai khóa. Các cuộc tấn công kênh bên thường được sử dụng để lấy giá trị khóa, nhưng ở đây cũng xảy ra vấn đề tương tự, có thông tin về khóa ngoại hoặc giải mã bằng khóa ngoại sẽ không đưa ra bất kỳ dấu hiệu nào về văn bản gốc hoặc khóa.
Ghi chú:
- Các cuộc tấn công tiên tri đệm là một phần của họ tiên tri bản rõ các cuộc tấn công; cả hai rõ ràng đều yêu cầu một nhà tiên tri giải mã để hoạt động.
- Mặt khác, các cuộc tấn công kênh bên là một nhóm các cuộc tấn công; những gì bạn đang ám chỉ dường như là các cuộc tấn công kênh phụ dựa trên thời gian phản hồi; các cuộc tấn công khác là v.d. các cuộc tấn công dựa trên việc sử dụng năng lượng (khác biệt).
- Các cuộc tấn công tiên tri bản rõ chỉ cần yêu cầu tiên tri: bất kỳ thành phần hoạt động nào sẵn sàng giải mã và rò rỉ đủ thông tin về bản rõ để có thêm bản rõ; họ không nhất thiết phải có Internet - bất kỳ kết nối nào cũng đủ, càng nhanh càng tốt.
- Về cơ bản, điều tương tự cũng xảy ra đối với các cuộc tấn công kênh bên; bất kỳ thông tin nào lấy được từ hoạt động mật mã có liên quan đến khóa (hoặc ít phổ biến hơn là bản rõ) có thể truyền đạt thông tin cho kẻ tấn công; càng nhiều quyền truy cập vào hoạt động mật mã càng tốt.