Дэниел Бляйхенбахер
Дэниел Блейхенбахер (род. 1964) — швейцарский криптограф , ранее работал исследователем в Bell Labs , а в настоящее время работает в Google . Он получил докторскую степень. из ETH Zurich в 1996 году за вклад в вычислительную теорию чисел, особенно в отношении проверки сообщений в криптосистемах с открытым ключом Эль-Гамаля и RSA . [1] Его научным руководителем был Ули Маурер .
RSA-атаки
[ редактировать ]Блейхенбахер особенно известен разработкой атак на RSA криптосистему с открытым ключом , а именно при использовании со стандартом PKCS#1 v1, опубликованным RSA Laboratories . Эти атаки смогли взломать как шифрование RSA, так и подписи, созданные с использованием стандарта PKCS #1 .
Атака BB'98: атака с использованием выбранного зашифрованного текста против стандарта шифрования RSA PKCS#1.
[ редактировать ]В 1998 году Дэниел Блейхенбахер продемонстрировал практическую атаку на системы, использующие шифрование RSA в сочетании с функцией кодирования PKCS #1 , включая версию протокола Secure Sockets Layer тысячами веб-серверов . (SSL), используемую в то время [2] Эта атака стала первой практической причиной для рассмотрения адаптивных атак с выбранным зашифрованным текстом .
Атака BB'06: атака с подделкой подписи против стандарта подписи RSA PKCS#1
[ редактировать ]В 2006 году на конференции CRYPTO Блейхенбахер описал простую атаку «карандашом и бумагой» на проверку подписи RSA, реализованную в обычных наборах криптографических инструментов. Как OpenSSL , так и механизм безопасности NSS в Firefox позже оказались уязвимыми для этой атаки, что позволило злоумышленнику подделать SSL сертификаты , защищающие конфиденциальные веб-сайты. [3] [4]
Ссылки
[ редактировать ]- ^ «Диссертация Блейхенбахера» (ПС) . cr.yp.to . Архивировано из оригинала 12 июля 2022 г.
- ^ Блейхенбахер, Дэниел (1998). «Атаки с выбранным зашифрованным текстом против протоколов, основанных на стандарте шифрования RSA PKCS # 1» . Крипто '98 : 1–12. Архивировано из оригинала (PS) 4 февраля 2012 г. Проверено 7 декабря 2011 г.
- ^ Подделка подписи RSA Бляйхенбахера на основе ошибки реализации.
- ^ Анализ атаки Бляйхенбахера на подделку документов . ИИЭЭ . 2007.