Введение

В криптографии атака только по шифротексту (COA) или атака по известному шифротексту — это модель атаки для криптоанализа, в которой предполагается, что злоумышленник имеет доступ только к набору шифротекстов. Хотя у злоумышленника нет канала, обеспечивающего доступ к открытому тексту до шифрования, во всех практических атаках по шифротексту злоумышленник всё же обладает некоторой информацией об открытом тексте. Например, злоумышленник может знать язык, на котором написан открытый текст, или ожидаемое статистическое распределение символов в открытом тексте. Стандартные протокольные данные и сообщения часто являются частью открытого текста во многих развёрнутых системах и обычно могут быть угаданы или известны заранее как часть атаки по шифротексту на эти системы.

Атака

Атака считается полностью успешной, если удается восстановить соответствующий открытый текст, или, что еще лучше, ключ. Получение любой информации об исходном открытом тексте, выходящей за рамки уже известной атакующему, также считается успехом. Например, если противник непрерывно передает зашифрованные сообщения для поддержания безопасности трафика, было бы очень полезно уметь различать реальные сообщения от фиктивных. Даже обоснованное предположение о наличии реальных сообщений облегчило бы анализ трафика. В истории криптографии ранние шифры, реализованные вручную, регулярно взламывались, используя только шифротекст. Криптографы разработали статистические методы для атак на шифротекст, такие как частотный анализ. Механические шифровальные машины, такие как Enigma, значительно усложнили такие атаки (хотя исторически польским криптографам удалось успешно провести криптоанализ Enigma, основываясь только на шифротексте, за счет использования небезопасного протокола для указания настроек сообщения). Более сложные атаки на Enigma, основанные только на шифротексте, проводились в Блетчли-парке во время Второй мировой войны путем разумного предположения об открытых текстах, соответствующих перехваченным шифротекстам.

Современный

Каждый современный шифр стремится обеспечить защиту от атак, основанных только на шифротексте. Процесс проверки нового стандарта шифрования обычно занимает несколько лет и включает в себя всестороннее тестирование больших объемов шифротекста на предмет каких-либо статистических отклонений от случайного шума. См. "Процесс разработки стандарта шифрования AES". Кроме того, область стеганографии развивалась, в частности, для разработки методов, таких как функции мимикрии, позволяющих одному фрагменту данных имитировать статистические характеристики другого. Тем не менее, неправильное использование шифров или полагание на собственные, непроверенные алгоритмы привело к тому, что многие системы шифрования, созданные в компьютерную эпоху, по-прежнему уязвимы для атак, основанных только на шифротексте. Примеры включают: