Jump to content

Атака Oracle

В области техники безопасности атака оракула это атака, которая использует наличие слабости в системе, которую можно использовать в качестве « оракула », чтобы дать простую индикацию «годен/не годен», чтобы информировать злоумышленников, насколько они близки к своей цели. цели. Затем злоумышленник может объединить оракул с систематическим поиском проблемного пространства, чтобы завершить атаку. [1]

Атака оракула заполнения и атаки оракула сжатия, такие как BREACH , являются примерами атак оракула, как и практика «перетаскивания кроватки» в криптоанализе машины Enigma . Оракул не обязательно должен быть на 100% точным: даже небольшой статистической корреляции с правильным результатом «годен/не годен» часто может быть достаточно для систематической автоматической атаки.

При атаке со сжатием оракула использование адаптивного сжатия данных для смеси выбранного открытого текста и неизвестного открытого текста может привести к чувствительным к содержимому изменениям длины сжатого текста, которые можно обнаружить, даже если содержимое самого сжатого текста затем зашифровано. . Это можно использовать при атаках на протоколы для обнаружения случаев, когда введенный известный открытый текст хотя бы частично похож на неизвестное содержимое секретной части сообщения, что значительно снижает сложность поиска соответствия секретному тексту. Атаки CRIME и BREACH являются примерами протокольных атак, использующих это явление.

См. также

[ редактировать ]
  1. ^ Джейсон Кумбс (2 декабря 2004 г.). «Понимание атак Oracle» . Доктор Доббс . Проверено 4 октября 2013 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 260ae704c9ae177878115b398e661aba__1700857500
URL1:https://arc.ask3.ru/arc/aa/26/ba/260ae704c9ae177878115b398e661aba.html
Заголовок, (Title) документа по адресу, URL1:
Oracle attack - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)