SKS 2022 cvicenie tyzden 8
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Cvičenie z predmetu Kryptografické systémy dokončuje tému small subgroup útokov: ukazuje, že útok funguje aj na protokole MTI C0, ktorý je odolný voči man-in-the-middle, keďže kombinuje statický a efemérny Diffieho-Hellmanov kľúč. Z toho vyplýva odporúčanie voliť grupu G s prvočíselnou kardinalitou. Ďalej sa prechádza kapitola 5.3 o rodine MTI protokolov, ktoré slúžia ako ilustrácia útokov na protokoly založené na Diffieho-Hellmanovi. Nasleduje Lim-Leeho útok na protokol MTI A0: útočník C pošle Bobovi hodnotu beta·TC, kde beta je prvok malého rádu r, pričom r delí podiel (p−1)/q. Tento útok vedie k ďalšiemu obmedzeniu pri voľbe grupy.
- - Small subgroup útok funguje aj na protokole MTI C0, ktorý je odolný voči man-in-the-middle.
- - Grupu G treba voliť tak, aby jej kardinalita q bola prvočíslo.
- - MTI protokoly (triedy A, B, C) kombinujú statický a efemérny DH tajný kľúč; učiť sa naspamäť netreba, iba základný Diffieho-Hellman.
- - Rád prvku beta v Z_p* je najmenšie r s beta^r ≡ 1 (mod p); ak r delí p−1, beta = alfa^((p−1)/r) má rád r.
- - Lim-Leeho útok: útočník C pošle Bobovi beta·TC, kde beta má malý rád r, r delí (p−1)/q.
- - Lim-Leeho útok vedie k ďalšiemu obmedzeniu na voľbu grupy v Diffieho-Hellmanovom protokole.
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky