Forza bruta simmetrica sapendo asimmetrica

-2

Diciamo che message A è crittografato con la crittografia simmetrica. MA prima di crittografare il messaggio, è crittografato asimmetricamente (diciamo per implementare VPN ...).

Ora se un uomo nel mezzo acquisisce il messaggio e conosce la chiave pubblica utilizzata per decrittografare il messaggio, capisco che il messaggio verrà comunque crittografato tramite la crittografia simmetrica.

L'uomo nel mezzo può quindi forzare il messaggio simmetricamente crittografato (che ha appena decodificato con la chiave pubblica)?

    
posta Kurt Miller 28.06.2016 - 17:41
fonte

1 risposta

3

Le VPN (e altre comunicazioni sicure in generale) basate su crittografia asimmetrica e simmetrica non funzionano come descritto.

NON si crittografa simmetricamente i dati originali e quindi si esegue nuovamente la crittografia asimmetrica dei dati. Quello che devi fare è utilizzare la crittografia asimmetrica per concordare la chiave simmetrica e quindi utilizzare la chiave simmetrica per crittografare i dati. È fatto in questo modo principalmente perché i cifrari simmetrici sono più veloci. Più veloce. Pertanto, si utilizza la crittografia asimmetrica solo per inviare un piccolo dato: la chiave simmetrica.

Un'implementazione molto semplice potrebbe essere il client che sceglie una chiave simmetrica da solo e la crittografa con la chiave pubblica del server. Si noti che il client ha la chiave perché l'ha generata e il server ha la chiave utilizzando la sua chiave privata per decrittografarla. Nessun altro sarà in grado di decrittografarlo, perché solo il server possiede la chiave privata. Ovviamente gli schemi reali diventano un po 'più complicati per evitare attacchi più complessi, ma questo esempio mitiga già l'attacco che stai descrivendo.

Quindi se si interrompe il codice asimmetrico, non si ottengono i dati, ma la chiave simmetrica. E con la chiave simmetrica ottieni i dati. Ma va bene, dal momento che non è facile rompere lo schema asimmetrico.

    
risposta data 28.06.2016 - 18:45
fonte

Leggi altre domande sui tag