Back to site

PGP Напад

- [Анатацыя] -
PGP з'яўляецца найбольш шырока выкарыстоўваным гібрыдныя крыптасістэмы вакол сёння. Там было шмат чутак аб яго бяспекі (або адсутнасць там). Яны вар'іраваліся ад аднаго, што КД была надломлена Урад у размяшчэнні бэкдора ў PGP, аднаму АНБ мае магчымасць парушыць RSA або ідэя ў разумныя тэрміны, і гэтак далей. Хоць я не магу пацвердзіць або абвергнуць гэтыя чуткі са 100% упэўненасцю, я вельмі сумняваюся, што альбо гэта праўда. Гэта часта задаюць пытанні, а не ў "традыцыйным фармаце FAQ, адказы на некаторыя пытанні аб бяспецы PGP і павінен растлумачыць некаторыя чуткі...

[Магчымасць Breaking PGP]

[Напады PGP FAQ]

2/96 V.50 [бэта]
на бясконцасць [daemon9@netcom.com/route@infonexus.com]

- [Кароткае ўвядзенне] -

Гэты падзел з'яўляецца невялікі праект боку я вырашыў распачаць. Першапачаткова яна была проста будзе дастаткова доўгім спёр-оф-момант пасаду alt.2600 для таго, каб высветліць некаторыя няправільныя здагадкі і ўспрымання людзей з нагоды бяспекі PGP. Яна вырасла за рамкі, што...

Ёсць шмат памылак там пра тое, як уразлівыя Pretty Good Privacy для нападу. Гэты FAQ прызначаны для праліць некаторы святло на гэтае пытанне. Гэта не ўвядзенне ў PGP ці крыптаграфіі. Калі ў вас няма хоць бы гутарковай разбіраюцца ў любой тэме, чытачам накіраваны на Infinity Канцэпцыя выпуск 1, і sci.crypt Пытанні і адказы. Абодва дакументы даступныя праз FTP з infonexus.com. Гэты дакумент можа быць знойдзена там жа.

PGP з'яўляецца гібрыдная крыптасістэмы. Ён складаецца з 4 крыптаграфічных элементаў: ён утрымоўвае сіметрычнага шыфра (IDEA), асіметрычны шыфр (RSA), аднабаковы хэш (MD5), і генератар выпадковых лікаў (што ў два галавой, на самай справе: гэта ўзоры энтрапіі ад карыстальніка, а затым выкарыстоўвае гэта, каб насенне ПСЧ). Кожны прадмет у іншы від атакі.


1 - [сіметрычнага шыфра] - 1

IDEA, завершана ў 1992 годзе Брэх і маса блочны шыфр, які працуе на 64-бітных блокаў дадзеных. Там ёсць быць ніякіх авансаў ў криптоанализа стандартных IDEA, якія публічна вядомыя. (Я нічога не ведаю аб тым, што АНБ зрабіў, і не самы нікому.) Толькі метад атакі, такім чынам, грубай сілы.


2 - [асіметрычных шыфраў] - 2

RSA, першы паўнавартасны адкрыты ключ крыптасістэмы быў распрацаваны Ривест, Шамір і Adleman ў 1977 годзе. RSA атрымлівае яе бяспекі з відавочнай цяжкасцю ў факторынгу вельмі вялікі кампазітаў. Аднак, нічога не было даказана з RSA. Гэта не даказана, што факторынг грамадскага модуль толькі (лепшы) спосаб разарваць RSA. Там могуць быць яшчэ не адкрытых спосаб разарваць яго. Ён таксама не даказана, што факторынг * * мае гэтак жа цяжка, як гэта. Там існуе магчымасць таго, што прасоўванне ў тэорыі лікаў можа прывесці да адкрыцця паліномны алгарытм факторынгу часу. Але ні адна з гэтых рэчаў не адбылося, і няма пункту даследаванні ў гэтым кірунку. Аднак, 3 рэчы, якія адбываюцца і будуць адбывацца, якія прымаюць ад бяспекі RSA з'яўляюцца: дасягненні ў галіне факторынгу тэхнікі, вылічальнай магутнасці і зніжэнне кошту вылічальнай тэхнікі. Гэтыя рэчы, асабліва першая, працуюць супраць бяспекі RSA. Аднак, як вылічальная магутнасць павялічваецца, гэтак жа здольнасць генерыраваць больш ключоў. Гэта нашмат * * лягчэй размножваюцца вельмі вялікіх простых лікаў, чым гэта павінна фактарам у выніку кампазітны (пры сённяшнім разуменні тэорыі лікаў).


3 - [аднабаковы хэш] - 3

MD5 з'яўляецца аднабаковым хэш выкарыстоўваецца для хэш фразу ў IDEA ключ і падпісаць дакументы. Message Digest 5 быў распрацаваны Ривест ў якасці пераемніка MD4 (якая апынулася саслабленай з абмежаванай раундаў). Гэта павольней, але больш бяспечным. Як і ўсе аднабаковай хэш-функцыі, MD5 прымае адвольнай даўжыні ўваходнага і генеруе унікальны выхад.


4 - [PRNG] - 4

PGP выкарыстоўвае 2 PRNG для генерацыі і кіравання (псеўда) выпадковых дадзеных. ANSI X9.17 генератара і функцыі, якія меры энтрапіі з затрымкай у націску клавіш карыстальніка. Выпадковых басейн (які randseed.bin файла) выкарыстоўваецца для насення ANSI X9.17 PRNG (які выкарыстоўвае ідэю, а не 3DES). Randseed.bin першапачаткова спароджаны ад trueRand які клавіш таймер. X9.17 генератар папярэдне промывают MD5 хэш тэкст і postwashed з некаторых выпадковых даных, якая выкарыстоўваецца для стварэння наступнага файла randseed.bin. Працэс пабіты і абмяркоўваецца ніжэй.


5 - [Практычныя Напады] - 5

Большасць нападаў, выкладзеных вышэй, альбо немагчыма, альбо не ўяўляецца магчымым па сярэдняй праціўніка. Такім чынам, што можна сярэднім узломшчык зрабіць, каб падарваць інакш рослы бяспеку PGP? Як аказалася, Ёсць некалькі "выканальна" нападаў, якія могуць быць запушчаныя тыповыя ўзломшчыка. Яны не нападаюць на крыптасістэмы самі пратаколы, (якія паказалі, быць бяспечнай), а сістэма канкрэтных рэалізацыях PGP.


- [Закрыццё Каментары] -

Я прадставіў фактычных дадзеных, статыстычныя дадзеныя, і прагназуемыя дадзеныя. Форма ўласныя высновы. Можа быць, NSA знайшоў паліномны час (чытай: * хутка *) факторынгу алгарытму. Але мы не можам звольніць іншым чынам забяспечыць крыптасістэмы з-за параноі. Вядома, па таго ж, мы не можам давяраць крыптасістэмы на чутках і здагадках бяспекі. Сутнасць заключаецца ў наступным: у галіне кампутарнай бяспекі, гэта плаціць, каб быць асцярожным. Але гэта не заплаціць, каб быць проста не інфармаваныя або патрэбы паранаідальная. Ведайце факты.

- [Дзякуй (у прыватнасці, няма парадку)] -

КД, Колін Plumb, Пол Кохер, Брус Шнайер, Пол Рубін, Стывен Маккласки, Адам Назад, Біл Унру, Бэн Cantrick і чытачоў sci.crypt і comp.security.* груп,


Вярнуцца да крыптаграфіі старонку

Popular Links

Published (Last edited): Apr 30 , source: http://axion.physics.ubc.ca/pgp-attack.html