Кіріспе

Криптографияда шифрмәтінге ғана жасалатын шабуыл (COA) немесе белгілі шифрмәтінге жасалатын шабуыл – криптоанализдегі шабуыл модельдерінің бірі, онда шабуылшы тек шифрмәтіндер жиынтығына қол жеткізе алады деп есептеледі. Шабуылшы шифрлау алдында ашық мәтінге қол жеткізуге мүмкіндік беретін арнаға ие болмаса да, барлық практикалық шифрмәтінге ғана жасалатын шабуылдарда шабуылшы ашық мәтін туралы белгілі бір білімге ие болады. Мысалы, шабуылшы ашық мәтін жазылған тілді немесе ашық мәтіндегі таңбалардың күтілетін статистикалық таралуын білуі мүмкін. Көптеген қолданылып жүрген жүйелерде стандартты протокол деректері мен хабарламалары көбінесе ашық мәтіннің құрамына кіреді және мұндай жүйелерге шифрмәтінге ғана шабуыл жасау кезінде оларды тиімді болжауға немесе білуге болады.

Шабуыл

Егер сәйкес жазық мәтіндер немесе тіпті кілт анықталса, шабуыл толығымен сәтті болады. Шабуылшыға бұрыннан белгілі болғаннан өзге, жасырын мәтін туралы қандай да бір ақпарат алу мүмкіндігі де жетістік деп есептеледі. Мысалы, егер қарсылас трафик ағынының қауіпсіздігін сақтау үшін үздіксіз шифрмәтін жіберіп тұрса, нақты хабарламаларды бос хабарламалардан ажырату өте пайдалы болар еді. Тіпті нақты хабарламалардың бар екендігі туралы негізді болжам жасау да трафик талдауын жеңілдетер еді. Криптография тарихында, қалам мен қағазбен жасалған алғашқы шифрлар тек шифрмәтін арқылы жиі бұзылатын. Криптографтар шифрмәтінге шабуыл жасау үшін жиілік талдауы сияқты статистикалық әдістерді әзірледі. Enigma сияқты механикалық шифрлау құрылғылары осы шабуылдарды әлдеқайда қиындатты (бірақ, тарихи тұрғысынан алғанда, поляк криптографтары Enigma-ның тек шифрмәтінге негізделген сәтті криптоанализін жүзеге асыра алды, осы үшін хабарлама параметрлерін көрсетуге арналған қауіпсіз емес протоколдан пайдаланды). Екінші дүниежүзілік соғыс кезінде Блетчли Паркте Enigma-ға қарсы озық шифрмәтінге негізделген шабуылдар ұйымдастырылды, онда ұсталған шифрмәтінге сәйкес жазық мәтіндерді ақылмен болжай білді.

Қазіргі заманғы

Әрбір заманауи шифр тек шифрмәтінге ғана жасалатын шабуылдардан қорғануға тырысады. Жаңа шифрлау стандартын бекіту процесі көбінесе көп жылдарға созылады және кез келген статистикалық ауытқуларды анықтау үшін шифрмәтіннің үлкен көлемдерін жан-жақты тексеруді қамтиды. Қараңыз: Advanced Encryption Standard процесі. Сонымен қатар, стеганография саласы дами отырып, бір деректің екіншісінің статистикалық ерекшеліктерін қабылдауына мүмкіндік беретін мимикрия функциялары сияқты әдістерді жасауға көмектесті. Дегенмен, шифрлауды дұрыс қолданбау немесе жан-жақты сарапқа салынбаған, өзіндік меншік алгоритмдерге сену салдарынан, көптеген компьютерлік шифрлау жүйелері әлі де тек шифрмәтінге ғана жасалатын шабуылдарға ұшырауы мүмкін. Мысалдар: