Cryptology Academy · Ders

Ders Kitabı RSA'sı ve Güvensiz Olmasının Nedeni

Değiştirilebilirliği, küçük üs saldırılarını ve e=3 güvenlik açıklarını gösterin.

1. ders / 413 adım

Ders Kitabı RSA'sı ve Güvensiz Olmasının Nedeni, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Hoş Geldiniz

Ders kitabı RSA'sı (ham modüler üs alma) birçok kritik zayıflığa sahiptir. Bu derste her saldırıyı inceleyecek ve dolgulamanın neden isteğe bağlı olmadığını anlayacağız.

Belirlenimcilik Saldırısı

Ders kitabı RSA'sı belirlenimcidir: Enc(M) her zaman aynı C değerini üretir. Saldırgan, aday iletileri şifreleyip hedef şifreli metinle karşılaştırabilir. Bu durum, küçük ileti uzaylarının gizliliğini bozar.

Değiştirilebilirlik

RSA çarpımsal olarak değiştirilebilirdir: Enc(M1) × Enc(M2) = Enc(M1×M2) mod n. Saldırgan, bir şifreli metni Enc(2) = 2^e ile çarparak açık metni — anahtarı bilmeden — iki katına çıkarabilir.

Küçük İleti Saldırısı (e=3)

e=3 ve M < n^(1/3) ise: C = M^3 mod n = M^3 (modüler indirgeme yoktur). C'nin küp kökünü almak, M'yi doğrudan verir. Her zaman dolgulu RSA kullanın ve M'nin yeterince büyük olduğundan emin olun.

Coppersmith Saldırısı

Coppersmith şunu gösterdi: e=3 ise ve saldırgan M'nin büyük bir bölümünü biliyorsa (örneğin M = YYYY-MM-DD...[bilinmeyen bölüm]), polinomları çarpanlara ayırma yoluyla bilinmeyen bitler kurtarılabilir. Kısa dolgulu açık metinler savunmasızdır.

Håstad Yayın Saldırısı

Aynı M, e=3 kullanan 3 alıcıya gönderilirse CRT sayesinde C1,C2,C3, M^3 mod (n1×n2×n3) değerini belirler. Küp kökünü doğrudan almak M'yi verir. Aynı açık metni e=3 ile birden fazla alıcıya asla şifrelemeyin.

Franklin-Reiter İlişkili İleti Saldırısı

İki ileti doğrusal olarak ilişkiliyse (M2 = aM1+b) ve ikisi de aynı anahtarla şifrelenmişse bu ilişki, M1 ve M2'yi kurtarmak için kullanılabilir. Rastgele baytlarla dolgulama bunu önler.

Ortak Modül Saldırısı

İki sunucu aynı n değerini paylaşıyor, farklı e1,e2 değerleri kullanıyor ve GCD(e1,e2)=1 koşulu sağlanıyorsa; ayrıca ikisi de aynı M'yi şifreliyorsa M, genişletilmiş Öklid algoritması kullanılarak kurtarılabilir. Varlıklar arasında modülleri asla paylaşmayın.

RSA Şifre Çözmede Zamanlama Saldırısı

RSA şifre çözme süresi özel anahtar bitlerine bağlıdır (karesini alma ve çarpma işlemi bite göre değişir). Kocher'ın 1996 tarihli zamanlama saldırısı, özel anahtarları kurtarmak için şifre çözme sürelerini ölçtü. Çözüm: körleme.

RSA Körleme Savunması

Şifre çözmeden önce: C' = C × r^e mod n (rastgele körleme çarpanı r^e ile çarpma). M' = C'^d mod n değerini hesaplayın. M = M' × r^(-1) mod n. Zamanlama artık M'ye değil r'ye bağlıdır — saldırgan yalnızca gürültülü ölçümler görür.

Temel Çözüm: Rastgeleleştirilmiş Dolgulama

Tüm ders kitabı RSA saldırılarının ortak bir çözümü vardır: rastgeleleştirilmiş dolgulama. PKCS#1 v1.5 rastgelelik ekledi. OAEP, kanıtlanabilir güvenlik sağladı. Uygun dolgulamayla yukarıdaki saldırıların hiçbiri çalışmaz.

Kısa Denetim

Ders kitabı RSA'sının hangi özelliği, saldırganın bir şifreli metnin belirli bir iletiyi içerip içermediğini sınamasına olanak tanır?

Özet

Ders kitabı RSA'sı tehlikeli ölçüde güvensizdir. Sırada PKCS#1 v1.5 dolgusu — tasarımını, kullanımını ve onu bozan Bleichenbacher saldırısını — inceleyeceğiz.
Başlamak ücretsiz

Yapay zeka eğitmeniyle Cryptology Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
67
Dersler
261

Sıkça Sorulan Sorular

“Ders Kitabı RSA'sı ve Güvensiz Olmasının Nedeni” dersi ücretsiz mi?

Evet — “Ders Kitabı RSA'sı ve Güvensiz Olmasının Nedeni” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“Ders Kitabı RSA'sı ve Güvensiz Olmasının Nedeni” dersinde ne öğreneceğim?

Değiştirilebilirliği, küçük üs saldırılarını ve e=3 güvenlik açıklarını gösterin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Ders Kitabı RSA'sı ve Güvensiz Olmasının Nedeni” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Ders Kitabı RSA'sı ve Güvensiz Olmasının Nedeni
  2. PKCS#1 v1.5 Dolgulaması ve Bleichenbacher
  3. OAEP: En İyi Asimetrik Şifreleme Dolgulaması
  4. Dijital İmzalar için RSA-PSS
← Cryptology Academy Sayfasına Dön