Введение
Модель атаки для криптоанализа с предполагаемым доступом к шифротекстам для выбранных открытых текстов.
Атака на основе выбранных открытых текстов (CPA) — это модель атаки для криптоанализа, которая предполагает, что злоумышленник может получить шифротексты для произвольных открытых текстов. Цель атаки — получить информацию, которая уменьшает безопасность схемы шифрования. Современные шифры стремятся обеспечить семантическую безопасность, также известную как неразличимость шифротекстов при атаке на основе выбранных открытых текстов, и поэтому, по замыслу, обычно устойчивы к таким атакам при правильной реализации.
Введение
В атаке с выбранным открытым текстом противник может (возможно, адаптивно) запрашивать шифротексты произвольных сообщений открытого текста. Это формализуется путем предоставления противнику возможности взаимодействовать с оракулом шифрования, рассматриваемым как «черный ящик». Цель атакующего – раскрыть полностью или частично секретный ключ шифрования. Может показаться невозможным на практике, чтобы атакующий мог получить шифротексты для заданных открытых текстов. Однако современная криптография реализуется в программном или аппаратном обеспечении и используется в широком спектре приложений; во многих случаях атака с выбранным открытым текстом часто вполне осуществима (см. также «На практике»). Атаки с выбранным открытым текстом становятся особенно важными в контексте криптографии с открытым ключом, где ключ шифрования является общедоступным, и поэтому злоумышленники могут шифровать любой выбранный ими открытый текст.
Связь с другими атаками
Выбранная атака с открытым текстом мощнее известной атаки с открытым текстом, поскольку злоумышленник может напрямую выбирать конкретные термины или шаблоны, не дожидаясь их естественного появления, что позволяет быстрее собирать данные, релевантные для криптоанализа. Следовательно, любой шифр, устойчивый к атакам с выбранным открытым текстом, также устойчив к атакам с известным открытым текстом и атакам, использующим только шифротекст. Однако атака с выбранным открытым текстом менее мощна, чем атака с выбранным шифротекстом, при которой злоумышленник может получить открытый текст для произвольного шифротекста. Атакующий CCA иногда может взломать систему, защищенную по CPA. Например, шифр Эль-Гамаля устойчив к атакам с выбранным открытым текстом, но уязвим к атакам с выбранным шифротекстом из-за его безусловной податливости.