ECDSA va DSA shifrlash algoritmlarini buzish usuli aniqlandi

ECDSA va DSA shifrlash algoritmlarini buzish usuli aniqlandi

ECDSA va DSA shifrlash algoritmlarini buzish usuli aniqlandi

Muvaffaqiyatli hujum qurilmaga imtiyozsiz kirishni talab qiladi.

NCC Group xavfsizlik mutaxassislari CVE-2018-0495 zaifligidan foydalanadigan yangi yon kanalli hujum usuli haqida xabar berishdi, bu esa shaxsiy kalitlarni qayta tiklash orqali ECDSA va DSA shifrlash algoritmlarini buzishga imkon beradi. Tadqiqotchilarning fikriga ko’ra, tajovuzkor hisoblashlar paytida kechikish o’zgarishlarini o’lchash orqali protsessor keshidan ma’lumot olish uchun ushbu zaiflikdan foydalanishi mumkin. Muvaffaqiyatli hujum raqamli imzo yaratilayotgan qurilmaga imtiyozsiz kirishni talab qiladi.

Ushbu zaiflik OpenSSL, LibreSSL, Libgcrypt (ECDSA), Mozilla NSS, Botan (ECDSA), WolfCrypt (ECDSA), LibTomCrypt (ECDSA), LibSunEC (ECDSA), MatrixSSL (ECDSA), BoringSSL (DSA) va CryptLib kutubxonalariga taʼsir qiladi.

Hujumdan himoyalanish uchun hisoblash jarayonida qo‘shimcha sondan foydalanish taklif etiladi: bunda maxfiy parametr ushbu songa ko‘paytiriladi va keyinchalik olingan natija teskari qiymatga aylantiriladi.

DSA (Raqamli imzo algoritmi) — bu raqamli imzolar yaratish uchun qo‘llaniladigan, ammo ma’lumotlarni shifrlash uchun mo‘ljallanmagan ochiq kalitli kriptografik algoritmdir. Imzo maxfiy tarzda yaratiladi, biroq uning haqiqiyligini ochiq tekshirish mumkin. Bu shuni anglatadiki, xabar uchun imzoni faqat bitta tomon yarata oladi, ammo uning haqiqiyligini istalgan shaxs tekshirib ko‘rishi mumkin.

ECDSA (Elliptik egri chiziq asosidagi raqamli imzo algoritmi) — raqamli imzolar yaratishga mo‘ljallangan ochiq kalitli algoritmdir; u tuzilishi jihatidan DSAga o‘xshash bo‘lsa-da, undan farqli o‘laroq, butun sonlar halqasi ustida emas, balki elliptik egri chiziqdagi nuqtalar guruhi ustida aniqlanadi.

O‘xshash maqolalar