Score:0

มีรูปแบบการโจมตีที่ดีของ HMAC หรือไม่?

ธง in

มีรูปแบบการโจมตีที่ดีของ HMAC หรือไม่? เหมือนโดนโจมตียังไงยังงั้น หากมีการโจมตี HMAC ที่เป็นไปได้ ฉันยินดีที่จะทราบเกี่ยวกับเรื่องนี้

kelalaka avatar
in flag
Canonical Q/A [เหตุใด HMAC จึงใช้สองคีย์ที่แตกต่างกัน](https://crypto.stackexchange.com/q/15734/18298)
kelalaka avatar
in flag
กำลังเดรัจฉานเป็นวิธีเดียว!
Score:0
ธง vu

HMAC เป็นรหัสการตรวจสอบความถูกต้องของข้อความควรทนต่อการปลอมแปลงที่มีอยู่ ภายใต้การโจมตีด้วยข้อความที่เลือก ซึ่งเรียกว่า EUF-CMA

HMAC เป็นฟังก์ชันสุ่มหลอกควรทนทานต่อการโจมตีแบบแยกความแตกต่างภายใต้การโจมตีด้วยข้อความที่เลือกอีกครั้ง ซึ่งเรียกว่า IND-CMA

ฉันค่อนข้างแน่ใจเกี่ยวกับส่วน MAC แต่ฉันไม่ค่อยมั่นใจเกี่ยวกับส่วน PRF ฉันไม่ทราบข้อมูลอ้างอิงที่ดีเกี่ยวกับเรื่องนี้ โปรดอย่าลังเลที่จะเพิ่มที่นี่

Daniel S avatar
ru flag
กระดาษของ Bellare [บทพิสูจน์ใหม่สำหรับ NMAC และ HMAC: ความปลอดภัยโดยไม่มีการต้านทานการชนกัน](https://eprint.iacr.org/2006/043.pdf) แสดงให้เห็นว่า HMAC เป็น PRF หากฟังก์ชันการบีบอัด (สมมติว่าเป็นโครงสร้าง Merkle-Damaard) เป็น PRF
Score:0
ธง ng

นอกเหนือจากการใช้กำลังดุร้ายและการรั่วไหลของคีย์ธรรมดาแล้ว การโจมตี HMAC ที่เป็นไปได้เพียงอย่างเดียวคือการโจมตีการนำไปใช้งาน

หนึ่งคือ: Sonia Belaïd, Luk Bettale, Emmanuelle Dottax, Laurie Genelle, Franck Rondepierre: ดิฟเฟอเรนเชียล การวิเคราะห์กำลังของ HMAC SHA-2 ในแบบจำลองน้ำหนักแฮมมิ่ง, ใน การดำเนินการของ SECRYPT 2013.

อีกประการหนึ่งคือการค้นหาคีย์ทั่วไปโดยใช้ การฉีดความผิดซึ่งพบว่า $n$คีย์บิต MAC เข้า $n+1$ แบบสอบถาม (โดยไม่คำนึงถึงอัลกอริทึม) สมมติว่าอุปกรณ์คำนวณและส่งออก (H)MAC ของข้อความคงที่ อุปกรณ์นั้นคัดลอกคีย์จากที่เก็บข้อมูลระยะยาว (เช่น Flash) ไปยัง RAM ตามลำดับในแต่ละการคำนวณของ MAC และ (นั่นคือจุดที่ยาก) ผู้โจมตีสามารถแทนที่ตัวเลือกของพวกเขาด้วยศูนย์ระหว่างการถ่ายโอนนั้น (เช่น โดยการฉายแสงเลเซอร์ในตำแหน่งที่ถูกต้องในเวลาที่เหมาะสมในการดำเนินการ) ในการค้นหาคีย์บิต ผู้โจมตีจะเปรียบเทียบ MAC ที่มีและไม่มีสิ่งทดแทน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา