Кіріспе

Таңдалған шифрмәтінге шабуыл (CCA) – криптоанализдегі шабуыл моделі, онда криптоаналитик таңдалған шифрмәтіндерді ашу арқылы ақпарат жинақтай алады. Осы ақпарат негізінде қарсылас шифрлау үшін қолданылған құпия кілтті қалпына келтіруге тырысады. Таңдалған шифрмәтінге шабуылдарға қарсы қауіпсіздіктің формалды анықтамалары үшін, мысалы, Майкл Люби және Михир Белларе және басқалардың еңбектерін қараңыз.

Кіріспе

Кейбір, әйтпесе қауіпсіз схемалар таңдалған шифрмәтін шабуылымен жеңілуі мүмкін. Мысалы, El Gamal криптожүйесі таңдалған ашық мәтін шабуылында семантикалық тұрғыдан қауіпсіз, бірақ бұл семантикалық қауіпсіздік таңдалған шифрмәтін шабуылында оңай жеңіледі. SSL протоколында қолданылған RSA толтыруының алғашқы нұсқалары SSL сессия кілттерін ашатын күрделі бейімделген таңдалған шифрмәтін шабуылына ұшырады. Таңдалған шифрмәтін шабуылы кейбір өзін-өзі синхронизациялайтын ағын шифрларына да әсер етеді. Қарсы тұру үшін шифрлік смарт-карталарды жасаушылар осы шабуылдарды ерекше ескеруі керек, себебі бұл құрылғылар қарсыластың толық бақылауында болуы мүмкін, ол жасырын құпия кілтті қалпына келтіру үшін көптеген таңдалған шифрмәтіндерді жіберуге тырысуы мүмкін. 1990 жылы Мони Наор мен Моти Юнгтің бастапқы табысқа жеткен жұмысына дейін ашық кілт криптожүйелері таңдалған шифрмәтін шабуылына төтеп бере ала ма, жоқ па, бұл мүлдем белгісіз болды, ол тұтастығын растайтын екі рет шифрлеу режимін ұсынды (қазір "Наор-Юнг" шифрлеу парадигмасы деп аталады). Бұл жұмыс таңдалған шифрмәтінге қарсы қауіпсіздік тұжырымын бұрынғыдан әлдеқайда түсінікті етті және шабуылдың әртүрлі түрлеріне қарсы әртүрлі қорғаныспен жүйелерді құру зерттеу бағытын ашты. Криптожүйе таңдалған шифрмәтін шабуылына ұшыраса, оны жүзеге асырушылар қарсыластың таңдалған шифрмәтіндерді шифрлауға мүмкіндік беретін жағдайлардан сақтануы керек (яғни шифрлау оракулін ұсынудан сақтануы керек). Бұл көрінетіннен қиын болуы мүмкін, себебі тіпті жартылай таңдалған шифрмәтіндер де жасырын шабуылдарға жол ашуы мүмкін. Сонымен қатар, басқа да мәселелер бар және кейбір криптожүйелер (мысалы, RSA) хабарламаларға қол қою және оларды шифрлеу үшін бірдей механизмді қолданады. Бұл қол қойылған хабарламаға хэш қолданылмаған кезде шабуылға мүмкіндік береді. Жақсырақ тәсіл – таңдалған шифрмәтін шабуылында сенімді түрде қауіпсіз болатын криптожүйені пайдалану, соның ішінде (басқалармен қатар) кездейсоқ оракул эвристикасы бойынша қауіпсіз RSA OAEP, Креймер-Шоуп, бұл қауіпсіз болатын алғашқы ашық кілттік практикалық жүйе болды. Симметриялық шифрлеу схемалары үшін симметриялық шифрлеуге негізделген аутентификацияланған шифрлеу таңдалған шифрмәтін шабуылына қарсы қауіпсіздік беретіні белгілі, бұл алғаш рет Джонатан Катц пен Моти Юнг көрсетті.

Түрлері

Таңдалған шифрмәтіндік шабуылдар, басқа шабуылдар сияқты, бейімдемелі немесе бейімделмейтін болуы мүмкін. Бейімдемелі таңдалған шифрмәтіндік шабуылда шабуылшы бұрынғы шифрлау нәтижелерін пайдаланып, қай шифрмәтінді шифрлау керектігін шеше алады. Бейімделмейтін шабуылда шабуылшы шифрлаудан өтетін шифрмәтінді нәтижедегі ашық мәтінді көрмей таңдайды. Ашық мәтінді көргеннен кейін шабуылшы қосымша шифрмәтінді шифрлау мүмкіндігіне ие болмайды.

Түскі ас кезінде шабуыл жасау

Таңдалған шифрмәтінге жасалатын шабуылдың ерекше түрі – "түскі ас", "түн ортасы" немесе "бейтарап" шабуыл, онда шабуылшы бейімделген шифрмәтін сұрауларын белгілі бір уақытқа дейін жасауға мүмкіндік алады, содан кейін шабуылшы жүйеге шабуыл жасау қабілетін жақсартуын көрсетуі керек. "Түскі ас шабуылы" термині пайдаланушының компьютерi, шифрлау мүмкүндігімен, пайдаланушы түскі асқа кеткен кезде шабуылшыға қолжетімді болу идеясын білдіреді. Бұл шабуыл түрі алғаш рет кеңінен талқыланды: егер шабуылшы бейімделген шифрмәтін сұрауларын жасауға мүмкіндік алса, онда шифрланған хабарлама қауіпсіз болмайды, кем дегенде бұл мүмкіндік алынғанша. Бұл шабуыл кейде "бейімделмейтін шифрмәтінге жасалатын шабуыл" деп аталады; мұнда "бейімделмейтін" шабуылшының сұрауларын, шифрмәтін сұрауларын жасау мүмкіндігі тоқтағаннан кейін берілетін жауапқа байланысты өзгерте алмайтындығын көрсетеді.

Адаптациялық таңдалған шифрлық мәтіндік шабуыл

(Толық) бейімделген таңдалған шифрмәтіндік шабуыл – шабуылшыға сынақтық шифрмәтін берілгенге дейін және кейін шифрмәтіндерді бейімделген түрде таңдауға мүмкіндік беретін шабуыл, тек сынақтық шифрмәтінді сұрауға болмайтындығы шартымен. Бұл түскі ас шабуылынан гөрі күшті шабуыл ұғымы және CCA1 (түскі ас) шабуылымен салыстырғанда CCA2 шабуылы деп аталады. Көптеген криптожүйелер бейімделген таңдалған шифрмәтіндік шабуылдарға қарсы қауіпсіз екені дәлелденді, ал кейбіреулері бұл қауіпсіздік қасиетін тек алгебралық болжамдарға негіздейді, ал кейбіреулеріне қосымша идеалды кездейсоқ оракул болжамы қажет. Мысалы, Креймер-Шоуп жүйесі.