Cryptology Academy · درس

حشو PKCS#1 v1.5 وBleichenbacher

اشرح هجمات النص المشفّر المختار التكيفية على PKCS#1 v1.5

الدرس 2 من 413 خطوة

حشو PKCS#1 v1.5 وBleichenbacher درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

مرحبًا

كان حشو PKCS#1 v1.5 معيار حشو RSA السائد لمدة 20 عامًا. وفي عام 1998، أثبت Daniel Bleichenbacher أنه عرضة لهجوم نص مشفر مختار تكيّفيًا.

بنية PKCS#1 v1.5

التنسيق: 0x00 0x02 [random non-zero bytes] 0x00 [message] تشير البادئة 0x00 0x02 إلى حشو التشفير (مقابل 0x00 0x01 للتوقيع). تمنع البايتات العشوائية الحتمية، ويجب ألا تكون صفرية.

سبب استخدام PKCS#1 v1.5

صممت RSA Security معيار PKCS#1 v1.5 عام 1993، قبل وقت طويل من وجود براهين أمان IND-CCA2. وقد أضاف العشوائية وفحوص البنية. وانتشر استخدامه في SSL/TLS منذ عام 1995 فصاعدًا.

هجوم Bleichenbacher

Bleichenbacher (1998): إذا كشف الخادم ما إذا كان فك تشفير RSA ينتج حشو PKCS#1 v1.5 صالحًا (من خلال رسالة خطأ أو التوقيت)، فيمكن للمهاجم فك تشفير أي قيمة مشفرة بـ RSA باستخدام نحو مليون استعلام.

تعريف المست oracle

إن «مست oracle الحشو» هو أي قناة جانبية تميز بين «الحشو الصالح» و«الحشو غير الصالح». وحتى الفرق الضئيل في التوقيت أو رسالة الخطأ المختلفة ينشئ oracle قابلًا للاستغلال.

آلية الهجوم

يضرب المهاجم النص المشفر المستهدف C في s^e mod n، ثم يرسل C×s^e المعدّل. فإذا استجاب الخادم بعبارة «حشو صالح»، فهذا يعني أن اختيار s كان صحيحًا. ويؤدي تكرار العملية إلى تضييق نطاق النص الصريح المحتمل حتى استعادة M.

هجوم DROWN (2016)

استغل DROWN هجوم Bleichenbacher عبر SSLv2. وكانت خوادم TLS الحديثة التي تشارك مفتاحًا مع أي خادم SSLv2 عرضة للخطر. وقد فك الهجوم تبادلات مفاتيح RSA الخاصة بـ TLS الحديث باستخدام SSLv2 بوصفه oracle. وتأثر 33% من خوادم HTTPS.

هجوم ROBOT (2017)

أعاد ROBOT (Return Of Bleichenbacher's Oracle Threat) اكتشاف مستات التوقيت في 7 من أصل 10 تطبيقات TLS الأكثر شيوعًا، بما فيها Cisco وF5 وRadware. ويظل Bleichenbacher فعالًا لأن تنفيذ هذه التطبيقات صعب.

فك تشفير RSA بزمن ثابت

تشمل وسائل الدفاع: متابعة فك التشفير دائمًا بصرف النظر عن صلاحية الحشو، وإرجاع استجابة متطابقة عند وجود حشو غير صالح. استخدم شيفرة بزمن ثابت لمنع فروق التوقيت. ومن الصعب تنفيذ ذلك بشكل صحيح.

سبب استبدال v1.5 بـ OAEP

يتضمن OAEP دالة تجزئة أحادية الاتجاه ذات باب خلفي، وتثبت أمان IND-CCA2 (الأمان ضد النص المشفر المختار). وحتى مع وجود مست للحشو، تجعل البنية العشوائية لـ OAEP استعلامات oracle غير مفيدة.

لا تزال الأنظمة القديمة تستخدم v1.5

رغم وجود OAEP، لا يزال PKCS#1 v1.5 مستخدمًا في أنظمة الدفع القديمة وتطبيقات Java الأقدم وبعض تطبيقات PKI. وقد أزال TLS 1.3 تبادل مفاتيح RSA بالكامل، فألغى سطح الهجوم هذا.

تحقق سريع

ما هو «مست oracle الحشو» في سياق هجوم Bleichenbacher؟

مراجعة

يمثل هجوم Bleichenbacher معلمًا بارزًا في التحليل العملي للتشفير. بعد ذلك ندرس OAEP — الحشو المثبت أمانه الذي يحل محل v1.5.
البدء مجانًا

تعلم Cryptology Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
67
الدروس
261

الأسئلة الشائعة

هل درس «حشو PKCS#1 v1.5 وBleichenbacher» مجاني؟

نعم — نص درس «حشو PKCS#1 v1.5 وBleichenbacher» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «حشو PKCS#1 v1.5 وBleichenbacher»؟

اشرح هجمات النص المشفّر المختار التكيفية على PKCS#1 v1.5 تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «حشو PKCS#1 v1.5 وBleichenbacher»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. RSA النظري ولماذا هو غير آمن
  2. حشو PKCS#1 v1.5 وBleichenbacher
  3. OAEP: حشو التشفير غير المتماثل الأمثل
  4. RSA-PSS للتوقيعات الرقمية
← العودة إلى Cryptology Academy