Атака с переключением битов
— Атака с переворотом битов это атака на криптографический шифр , при которой злоумышленник может изменить зашифрованный текст таким образом, что это приведет к предсказуемому изменению открытого текста , хотя злоумышленник не может изучить сам открытый текст. Обратите внимание, что этот тип атаки направлен не непосредственно против самого шифра (как это было бы при его криптоанализе ), а против конкретного сообщения или серии сообщений. В крайнем случае, это может стать атакой типа «отказ в обслуживании» против всех сообщений на определенном канале, использующих этот шифр. [1]
Атака особенно опасна, когда злоумышленник знает формат сообщения. В такой ситуации злоумышленник может превратить его в аналогичное сообщение, но в котором изменена некоторая важная информация. Например, изменение адреса назначения может изменить маршрут сообщения таким образом, что потребуется повторное шифрование с использованием более слабого шифра, что, возможно, облегчит злоумышленнику расшифровку сообщения. [2]
Применительно к цифровым подписям злоумышленник может изменить вексель с надписью «Я должен вам 10 долларов США» на вексель с надписью «Я должен вам 10 000 долларов США». [3]
Потоковые шифры , такие как RC4 , уязвимы для атаки с переключением битов, как и некоторые блочных шифров режимы работы . См. атаку потокового шифрования . с ключом Код аутентификации сообщения , цифровая подпись или другой механизм аутентификации позволяют получателю определить, были ли перевернуты какие-либо биты при передаче. [4]
Ссылки
[ редактировать ]- ^ «7019 — Атака с переключением битов AES» . Хакер-Лаборатория . Проверено 4 ноября 2013 г.
- ^ «Атака с переворотом битов» (PDF) . Архивировано (PDF) из оригинала 8 ноября 2021 г.
- ^ Кимберли Грейвс, Учебное пособие для сертифицированных этических хакеров , Sybex 2010, стр. 6
- ^ ЮнгВун Ли; Дон Ёп Хван; Цзихонг Пак; Ки-Хён Ким (2017). «Анализ рисков и меры противодействия атаке с переключением битов в LoRaWAN» . Международная конференция по информационным сетям (ICOIN) 2017 . стр. 549–551. дои : 10.1109/ICOIN.2017.7899554 . ISBN 978-1-5090-5124-3 . S2CID 8575284 .