0Pricing
Cryptology Academy · Ders

Dolev-Yao Saldırgan Modeli ve Sembolik Kriptografi

Bir kriptografik protokolü Dolev-Yao varsayımları altında modelleyin.

Dolev-Yao Saldırgan Modeli ve Sembolik Kriptografi, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Dolev-Yao Modeli

1983'te Danny Dolev ve Andrew Yao tarafından önerilen Dolev-Yao modeli, sembolik protokol analizi için standart saldırgan modelidir. Saldırgan tüm ağı denetler.

Saldırganın Yetenekleri

Dolev-Yao saldırganı şunları yapabilir: herhangi bir iletiyi yakalayabilir, iletileri saklayabilir, eski iletileri yeniden oynatabilir, bilinen bileşenlerden yeni iletiler üretebilir; ancak temel kriptografik yapıtaşlarını kıramaz.

Kusursuz Kriptografi Varsayımı

Sembolik modellerde şifreleme kusursuz bir kara kutudur: saldırgan anahtar olmadan şifreyi çözemez, büyük sayıları çarpanlarına ayıramaz ve imzaları sahteleyemez. Bu, analizi basitleştirir ancak uygulama düzeyindeki saldırıların gözden kaçmasına neden olabilir.

Protokol İletileri için Terim Cebiri

İletiler terim olarak modellenir: enc(k, m), sig(sk, m), hash(m), pair(a, b). Saldırgan belirli terimleri bilir ve tanımlı kuralları (türetim kuralları) kullanarak yeni terimler türetir.

Türetim Kapanışı

Saldırganın bilgisi türetim altında kapalıdır: saldırgan enc(k,m) ve k'yi biliyorsa m'yi türetebilir. pair(a,b)'yi biliyorsa a ve b'yi türetebilir. Başlangıç bilgisinin kapanışı = saldırganın öğrenebileceği her şey.

Güvenlik Özelliklerini Erişilebilirlik Olarak İfade Etme

Protokol güvenliği şu şekilde ifade edilir: "erişilebilir herhangi bir durumda saldırganın bilgisi gizli s'yi hiçbir zaman içermez." Gizlilik = erişilebilirlik. Kimlik doğrulama = belirli kötü iz kalıplarının bulunmaması.

Basit Bir Protokolü Modelleme

İki taraflı protokol: A→B: {Na, A}_{K_B}; B→A: {Na, Nb}_{K_A}; A→B: {Nb}_{K_B}. Terim cebirinde: Alice, enc(pubkey_B, pair(Na, A)) gönderir. Yürütme sonrasında yalnızca B'nin Na'yı bildiğini doğrularız.

Uygulamalı Pi Hesabı

Uygulamalı pi hesabı (Abadi & Fournet 2001), protokolleri modellemek için kullanılan bir süreç cebiridir. Süreçler kanallar üzerinden iletişim kurar; saldırgan herkese açık kanalları kontrol eder. ProVerif ve Tamarin bu biçimciliği kullanır.

Sembolik ve Hesaplamalı Güvenlik

Dolev-Yao modelinde güvenli olan bir protokol, kriptografik gerçekleştirim zayıfsa hesaplamalı açıdan yine de güvensiz olabilir. Hesaplamalı Sağlamlık teoremi (Cortier ve diğerleri), belirli ilkel sınıfları için bu boşluğu kapatır.

Modelin Sınırlamaları

Dolev-Yao şunları modelleyemez: cebirsel özellikler (ör. XOR değişme özelliği), yan kanal saldırıları, uygulama hataları veya olasılıksal başarısızlıklar. Eşitliksel teori modeli gibi genişletmeler bazı cebirsel özellikleri ele alır.

Bilgi Kontrolü

Dolev-Yao saldırganının sahip olmadığı yetenek hangisidir (NOT)?

Ders Özeti

Dolev-Yao saldırgana ağ üzerinde tam denetim sağlar ancak kusursuz kriptografi varsayar. İletiler bir cebirdeki terimlerdir; güvenlik bir erişilebilirlik özelliğidir. Uygulamalı pi hesabı biçimsel dili sağlar. Sınırlamalar: cebirsel ilişkileri, yan kanalları veya uygulama hatalarını modelleyemez.

Sıkça Sorulan Sorular

“Dolev-Yao Saldırgan Modeli ve Sembolik Kriptografi” dersi ücretsiz mi?

Evet — “Dolev-Yao Saldırgan Modeli ve Sembolik Kriptografi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“Dolev-Yao Saldırgan Modeli ve Sembolik Kriptografi” dersinde ne öğreneceğim?

Bir kriptografik protokolü Dolev-Yao varsayımları altında modelleyin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Dolev-Yao Saldırgan Modeli ve Sembolik Kriptografi” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Gayriresmî İspatlar Neden Yeterli Değildir?
  2. Dolev-Yao Saldırgan Modeli ve Sembolik Kriptografi
  3. ProVerif: Otomatik Protokol Doğrulama
  4. Tamarin ve Hesaplamalı İspatlar
← Cryptology Academy Sayfasına Dön