SKS 2022 cvicenie tyzden 8

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Cvičenie z predmetu Kryptografické systémy dokončuje tému small subgroup útokov: ukazuje, že útok funguje aj na protokole MTI C0, ktorý je odolný voči man-in-the-middle, keďže kombinuje statický a efemérny Diffieho-Hellmanov kľúč. Z toho vyplýva odporúčanie voliť grupu G s prvočíselnou kardinalitou. Ďalej sa prechádza kapitola 5.3 o rodine MTI protokolov, ktoré slúžia ako ilustrácia útokov na protokoly založené na Diffieho-Hellmanovi. Nasleduje Lim-Leeho útok na protokol MTI A0: útočník C pošle Bobovi hodnotu beta·TC, kde beta je prvok malého rádu r, pričom r delí podiel (p−1)/q. Tento útok vedie k ďalšiemu obmedzeniu pri voľbe grupy.

  • - Small subgroup útok funguje aj na protokole MTI C0, ktorý je odolný voči man-in-the-middle.
  • - Grupu G treba voliť tak, aby jej kardinalita q bola prvočíslo.
  • - MTI protokoly (triedy A, B, C) kombinujú statický a efemérny DH tajný kľúč; učiť sa naspamäť netreba, iba základný Diffieho-Hellman.
  • - Rád prvku beta v Z_p* je najmenšie r s beta^r ≡ 1 (mod p); ak r delí p−1, beta = alfa^((p−1)/r) má rád r.
  • - Lim-Leeho útok: útočník C pošle Bobovi beta·TC, kde beta má malý rád r, r delí (p−1)/q.
  • - Lim-Leeho útok vedie k ďalšiemu obmedzeniu na voľbu grupy v Diffieho-Hellmanovom protokole.

Zhrnutie pripravené s pomocou AI z prepisu videa.