0Pricing
Cryptology Academy · Ders

OAEP: En İyi Asimetrik Şifreleme Dolgulaması

OAEP kodlamasını ve IND-CCA2 güvenliğini nasıl sağladığını adım adım inceleyin.

OAEP: En İyi Asimetrik Şifreleme Dolgulaması, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Hoş Geldiniz

OAEP (Optimal Asymmetric Encryption Padding), RSA şifrelemesi için kanıtlanabilir IND-CCA2 güvenliği sağlar. Orakl sorgularını kriptografik olarak değersiz hâle getiren rastgeleleştirilmiş bir kodlama kullanır.

OAEP Hedefleri

OAEP, Bellare ve Rogaway tarafından 1994'te iki hedefle tasarlandı: (1) rastgeleleştirme yoluyla tüm ders kitabı RSA saldırılarını önlemek, (2) rastgele orakl modelinde biçimsel bir güvenlik kanıtıyla IND-CCA2 güvenliğine ulaşmak.

OAEP Girdileri

M: şifrelenecek ileti (|M| ≤ |n| - 2*hLen - 2 bayt) L: isteğe bağlı etiket (genellikle boş) MGF: Maske Üretme İşlevi (SHA-256 tabanlı) r: rastgele tohum (hLen bayt)

OAEP Kodlama Adımı 1: Veri Bloğu

DB = lHash || PS || 0x01 || M burada: - lHash = Hash(L) (etiketin karması) - PS = sabit uzunluğu dolduran sıfır baytlar - 0x01, iletinin başlangıcını belirtir

OAEP Kodlama Adımı 2: Maskeleme

maskedDB = DB XOR MGF(r, len(DB)) maskedSeed = r XOR MGF(maskedDB, hLen) EM = 0x00 || maskedSeed || maskedDB Bu, RSA şifrelemesine verilen dolgulu iletidir.

MGF1: Maske Üretme İşlevi

MGF1(Z, L) = Hash(Z || 0x00000000) || Hash(Z || 0x00000001) || ... SHA-256 kullanan MGF1, bir tohumdan istenen uzunlukta sözde rastgele çıktı üretir. OAEP ve RSA-PSS içinde kullanılır.

OAEP Şifre Çözme

EM verildiğinde: 1. maskedSeed ve maskedDB'ye ayırın 2. r = maskedSeed XOR MGF(maskedDB, hLen) 3. DB = maskedDB XOR MGF(r, len(DB)) 4. lHash eşleşmesini doğrulayın; 0x01 ayırıcısını bulun; M'yi çıkarın 5. Herhangi bir hata → şifre çözme başarısız (her zaman aynı hata)

OAEP Orakl Saldırılarını Nasıl Boşa Çıkarır

OAEP'nin rastgele tohumu r her şifrelemede değişir. Değiştirilmiş bir şifreli metin, ezici olasılıkla tekdüze rastgele bir dolgulu iletiye çözülür. Orakl, tüm değişiklikler için 'geçersiz' görür.

IND-CCA2 Güvenliği

IND-CCA2 (Seçilmiş Şifreli Metin Saldırısı 2 Altında Ayırt Edilemezlik): saldırgan, meydan okuma şifreli metni dışındaki tüm şifreli metinler için bir şifre çözme oraklına erişimi olsa bile Enc(M0) ile Enc(M1) arasında ayrım yapamaz. OAEP bunu sağlar.

Uygulamada OAEP ve v1.5

Python cryptography kitaplığı: padding.PKCS1v15() yerine padding.OAEP() kullanın. Java: 'RSA/ECB/OAEPWithSHA-256AndMGF1Padding' şifreleyicisini kullanın. Yeni kodlarda 'RSA/ECB/PKCS1Padding' kullanmayın.

OAEP En Büyük İleti Boyutu

SHA-256 kullanan RSA-2048 için: En fazla ileti = 256 - 2×32 - 2 = 190 bayt OAEP'nin ek yükü 2×hLen + 2 bayttır. Daha uzun iletiler için hibrit AES şifrelemesi kullanın: AES anahtarını OAEP ile, veriyi AES-GCM ile şifreleyin.

Kısa Denetim

OAEP'yi dolgu oraklı saldırılarına karşı dirençli kılan özellik nedir?

Özet

OAEP, RSA şifrelemesi için kanıtlanabilir güvenlik sağlar. Sırada RSA imzaları için benzer iyileştirme olan RSA-PSS'yi inceleyeceğiz.

Sıkça Sorulan Sorular

“OAEP: En İyi Asimetrik Şifreleme Dolgulaması” dersi ücretsiz mi?

Evet — “OAEP: En İyi Asimetrik Şifreleme Dolgulaması” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“OAEP: En İyi Asimetrik Şifreleme Dolgulaması” dersinde ne öğreneceğim?

OAEP kodlamasını ve IND-CCA2 güvenliğini nasıl sağladığını adım adım inceleyin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“OAEP: En İyi Asimetrik Şifreleme Dolgulaması” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Ders Kitabı RSA'sı ve Güvensiz Olmasının Nedeni
  2. PKCS#1 v1.5 Dolgulaması ve Bleichenbacher
  3. OAEP: En İyi Asimetrik Şifreleme Dolgulaması
  4. Dijital İmzalar için RSA-PSS
← Cryptology Academy Sayfasına Dön