Födelsedagsattack

Från Wikipedia

En födelsedagsattack är en kryptografisk attack som bygger på födelsedagsparadoxen, och utnyttjar den högre sannolikheten för kollisioner vid slumpmässiga attackförsök. Attacken kan användas för att lura en part i kommunikationen att signera ett illasinnat meddelande, till exempel inom PKI, där meddelandenas hashvärde signeras med en publik nyckel.

Attack mot digitala signaturer[redigera | redigera wikitext]

Digitala signaturer kan vara föremål för en födelsedagsattack. Ett meddelande signeras typiskt genom att först beräkna , där är en kryptografisk hashfunktion, och sedan använda en hemlig nyckel för att signera . Anta att Mallory vill lura Alice att signera ett illasinnat kontrakt. Mallory förbereder ett schyst kontrakt och ett illasinnat kontrakt , och letar därefter upp ställen i både och som kan ändras utan att innehållet ändras, exempelvis genom att variera skiljetecken, mellanslag och synonymer. Därefter skapar Mallory ett stort antal hashvärden från variationer av och tills han hittar en version av respektive som ger samma hashvärde. Mallory ger versionen av det schysta kontraktet till Alice för signering, och efter att hon signerat det sätter Mallory signaturen på det illasinnade kontraktet . Den signaturen "bevisar" att Alice har signerat det illasinnade kontraktet.

För att undvika den här attacken behöver längden på hashvärdet från hashfunktionen vara så stort att födelsedagsattacken blir beräkningsmässigt omöjligt, dvs. ungefär två gånger fler bitar lång än som skulle behövas för att förhindra en vanlig brute force-attack.