Введение

Изучение безопасной и скрытой кражи информации.
Клептография – это область исследований, посвященная безопасной и скрытой краже информации. Термин был введен Адамом Янгом и Моти Юнгом в сборнике материалов конференции "Прогресс в криптологии" – Crypto '96. Клептография является подразделом криптовирусологии и естественным развитием теории подсознательных каналов, пионером которой был Гас Симмонс в Национальной лаборатории Сандия. Клептографическая бэкдор также называется асимметричной бэкдорью. Клептография охватывает безопасную и скрытую коммуникацию посредством криптосистем и криптографических протоколов. Это напоминает, но не идентично стеганографии, которая изучает скрытую коммуникацию через графику, видео, цифровые аудиоданные и тому подобное.

Значение

Клептографическая атака — это атака, использующая асимметричную криптографию для внедрения криптографической закладки. Например, одна из таких атак может заключаться в незаметном изменении процесса генерации пар открытого и закрытого ключей криптосистемой, позволяющем вывести закрытый ключ из открытого, используя закрытый ключ злоумышленника. При хорошо спланированной атаке результаты работы зараженной криптосистемы будут вычислительно неотличимы от результатов работы соответствующей незараженной криптосистемы. Если зараженная криптосистема представляет собой реализацию типа "черного ящика", такую как аппаратный модуль безопасности, смарт-карта или модуль доверенной платформы, успешная атака может остаться полностью незамеченной. Специалист по реверс-инжинирингу может обнаружить закладку, внедренную злоумышленником, и, если это симметричная закладка, даже использовать ее самостоятельно.

Дизайн

Клептографические атаки были разработаны для генерации ключей RSA, обмена ключами Диффи — Хеллмана, алгоритма цифровой подписи и других криптографических алгоритмов и протоколов. В каждом случае злоумышленник способен скомпрометировать конкретный криптографический алгоритм или протокол, анализируя информацию, в которой закодирована информация о бэкдоре (например, открытый ключ, цифровую подпись, сообщения об обмене ключами и т. д.), а затем используя логику асимметричного бэкдора с помощью своего секретного ключа (обычно закрытого ключа). А. Джуэлс и Дж. Гуахардо предложили метод (KEGVER), посредством которого третья сторона может проверить генерацию ключей RSA. Этот метод представляет собой форму распределенной генерации ключей, в которой секретный ключ известен только самому "черному ящику". Это гарантирует, что процесс генерации ключа не был изменен и что закрытый ключ не может быть воспроизведен посредством клептографической атаки. Платформенно-независимая версия проекта CrypTool с открытым исходным кодом. В JCrypTool также реализована демонстрация предотвращения клептографических атак с помощью метода KEGVER. Считается, что криптографический генератор псевдослучайных чисел Dual EC DRBG из NIST SP 800-90A содержит клептографический бэкдор. Dual EC DRBG использует криптографию на эллиптических кривых, и предполагается, что АНБ обладает закрытым ключом, который, в сочетании с ошибками в Dual EC DRBG, позволяет АНБ расшифровывать SSL-трафик между компьютерами, использующими Dual EC DRBG, например. Алгебраическая природа атаки соответствует структуре повторяющейся клептограммы Dlog в работе Янга и Юнга.