Кіріспе

Ағын шифрлерін бұзу әдістері

Ағын шифрлері, онда ашық мәтін биттері эксклюзивті немесе операциясы (xor) арқылы шифрланған бит ағынымен біріктіріледі, дұрыс қолданғанда өте қауіпсіз болуы мүмкін. Дегенмен, егер белгілі бір сақтық шаралары сақталмаса, олар шабуылға ұшырауы мүмкін:

кілттерді ешқашан екі рет пайдаланбау керек
нақтылығын растау үшін жарамды шифрлауға ешқашан сенбеу керек.

Бит-өңдеу шабуылдары

Мысалы, қарсылас біздің хабардың толық немесе бір бөлігін біледі делік. Ортадағы адам шабуылы немесе қайта ойнату шабуылының бөлігі ретінде, олар кілтті, K, білмей хабардың мазмұнын өзгерте алады. Мысалы, олар хабарламаның бір бөлігін біледі, мысалы, электрондық қаражат аударуы, онда "$1000.00" ASCII жолы бар. Олар оны "$9500.00" деп өзгерте алады, шифрмәтіннің осы бөлігін "$1000.00" пен "$9500.00" жолдарының XOR операциясы арқылы өзгерту арқылы. Бұл қалай жұмыс істейтінін түсіну үшін, біз жіберген шифрмәтін C(K) XOR "$1000.00" деп есептейік. Қарсылас жасайтын жаңа хабарлама:

(C(K) XOR "$1000.00") XOR ("$1000.00" XOR "$9500.00") = C(K) XOR "$1000.00" XOR "$1000.00" XOR "$9500.00" = C(K) XOR "$9500.00"

Естеріңізге сала кетейік, жол өзімен XOR операциясы жасалса, барлық нөлдер шығады, ал нөлдер жолының XOR операциясы екінші жолмен жасалса, ол жол өзгермейді. Нәтижесі, C(K) XOR "$9500.00", егер $9500 дұрыс сома болса, біздің шифрмәтініміздің қандай болар еді. Биттерді ауыстыру шабуылдарынан сақтану үшін хабардың аутентификациялық кодын қосу арқылы, бұрмалаудың анықталу ықтималдығын арттыруға болады.

ІV таңдалған шабуыл

Ағымдық шифрлар құпия кілтті келісілген инициализация векторымен (IV) біріктіріп, уақыт-уақыт қайта синхрондалатын псевдокездейсоқ тізбек тудырады. "Таңдалған IV" шабуылы құпия кілт туралы ақпаратты ашуға мүмкіндік беретін нақты IV-терді табуға негізделген. Әдетте, бірнеше IV жұбы таңдалады, содан кейін жасалған кілт ағындарындағы айырмашылықтар сызықтық корреляция және/немесе алгебралық бульдік байланыс үшін статистикалық тұрғыдан талданады (Дифференциалдық криптоанализді де қараңыз). Егер инициализация векторының белгілі бір мәндерін таңдау жасалған тізбекте кездейсоқтықтан өзге үлгіні көрсетсе, онда бұл шабуыл кейбір биттерді есептеп, тиімді кілт ұзындығын қысқартады. Шабуылдың белгісі – жиі синхронизацияның қайта жасалуы. Қазіргі заманғы ағымдық шифрлар құпия кілтті инициализация векторымен тиімді араластыру үшін қадамдарды қамтиды, әдетте көптеген бастапқы раундтарды орындау арқылы.