Кіріспе
Цифрлық қолтаңбаларға арналған криптографиялық алгоритм. Криптографияда Эллиптік қисық цифрлық қолтаңба алгоритмі (ECDSA) эллиптік қисық криптографиясын пайдаланатын Цифрлық қолтаңба алгоритмінің (DSA) түрі болып табылады.
algorithm for digital signatures
In cryptography, the Elliptic Curve Digital Signature Algorithm (ECDSA) offers a variant of the Digital Signature Algorithm (DSA) which uses elliptic curve cryptography.
Кілттің және қолтаңбаның өлшемі
Эллипстік қисық криптографиясындағыдай, ECDSA үшін қажет деп есептелетін жеке кілттің биттік ұзындығы қауіпсіздік деңгейінен шамамен екі есе көп. Мысалы, егер қауіпсіздік деңгейі 80 бит болса – яғни, шабуылшы жеке кілтті табу үшін шамамен операциялар қажет болса – ECDSA жеке кілті 160 бит болады. Ал қолтаңбаның мөлшері DSA және ECDSA үшін бірдей: шамамен бит, мұнда – формуладағы көрсеткіш, яғни 80 биттік қауіпсіздік деңгейі үшін шамамен 320 бит, бұл операцияға баламалы.
Қауіпсіздік
2010 жылдың желтоқсанында fail0verflow деп аталатын топ Sony PlayStation 3 ойын консолі үшін бағдарламалық жасақтамаға қол қою үшін қолданған ECDSA жеке кілтін қалпына келтіргенін жариялады. Алайда, бұл шабуыл тек Sony алгоритмді дұрыс іске қоймағандықтан ғана мүмкін болды, себебі ол статикалық болған, кездейсоқ емес. Жоғарыдағы қолтаңба жасау алгоритмі бөлімінде көрсетілгендей, бұл оны шешуге мүмкіндік береді, соның салдарынан алгоритмнің өзінің мәнісін жояды. 2011 жылдың 29 наурызында екі зерттеуші IACR басылымында сервердің OpenSSL арқылы Эллиптикалық қисықтар DSA арқылы екілік өрісте уақыттық шабуыл жасау арқылы TLS жеке кілтін алуға болатынын көрсетті. Бұл осалдық OpenSSL 1.0.0e нұсқасында түзетілді. 2013 жылдың тамызында SecureRandom Java класының кейбір нұсқаларындағы қателер кейде мәндердің қайталасуына себеп болатыны анықталды. Бұл хакерлерге жеке кілттерді қалпына келтіруге және заңды кілт иелерінің билігімен бірдей биткоин транзакцияларын басқаруға мүмкіндік берді. Бұл әдіс кейбір Android қосымшаларында PS3 қолтаңбалау кілтін ашу үшін қолданылған, олар Java-ны пайдаланады және транзакцияларды растау үшін ECDSA-ға сенеді. RFC 6979-да сипатталғандай, k-ның детерминистік түрде жасалуы арқылы бұл мәселенің алдын алуға болады.