Dijital imza sahteciliği

testwiki sitesinden
18.35, 23 Aralık 2023 tarihinde imported>ToprakBot tarafından oluşturulmuş 2807 numaralı sürüm (Düzenlemeler ve imla; Gereksiz görünmez karakterler kaldırıldı: kırılmaz boşluk (U+00A0))
(fark) ← Önceki sürüm | Güncel sürüm (fark) | Sonraki sürüm → (fark)
Gezinti kısmına atla Arama kısmına atla

Dijital bir imzada veya MAC sisteminde, legit bir imza ve mesaj kombinasyonunun saldırgan tarafından sahte bir şekilde üretilmesidir. İmza sahteciliğinin farklı türleri de mevcuttur.[1]

Türler arasında güvenli durumunun tanımı değişebilir. Dijital imza tasarımları için en güvenli durum tanımı: tasarımın sahteciliğe olanak sağlamamasıdır.

Türler

Aşağıdaki tanımlar güvenlik durumlarına göre sağlamlıkları en düşükten en yükseğe sırasıyla sıralanmıştır. Farklı bir deyişle; sonucunda elde edilen haklara dayanarak, saldırıların güçlüden daha zayıfa sıralanışı.

Tamamen Kırılma

Saldırganın, imzacının özel bilgilerini ve anahtarlarını ele geçirmiş olduğu durum. Bu kaynaklar sayesinde herhangi bir mesaj için gereken imza üretilebilir.[2]

Evrensel sahtecilik (evrensel sahteleştirilemezlik, UUF)

Saldırgan tarafından yapay bir şekilde her türlü mesajı geçerli sayacak imzanın sahte bir şekilde üretilebilmesi durumu. Böylece saldırgan, kendisinin belirlemediği herhangi bir mesajı (seçmece sahtecilikteki gibi), rastgele seçilmiş herhangi bir mesajı veya gelen giden herhangi bir mesajı sahteleyebilir.[1]

Seçmece sahtecilik (seçmece taklit edilemezlik, SUF)

Saldırganın saldırıdan önce belirlediği, sabit bir mesaj için imzanın üretilebilmesi durumu.

Başarıyla seçmece sahteciliğin gerçekleştirilebilmesi aynı zamanda varoluşsal sahteciliğin de gerçekleştirilmiş olduğu anlamına gelir.

Varoluşsal sahtecilik

Saldırganın en az bir tane mesaj için, bu mesajın anlamlı veya anlamsız olup olmamasına bakılmaksızın, geçerli imzayı üretebilmiş olması durumudur.

Kolay, kısa veya belirlenmemiş rastgele bir mesajın imzasını sahteleştirilmesi, hedeflenerek seçilmiş bir mesajın imzasını sahteleştirmekten daha zor olduğundan, varoluşsal sahteciliği gerçekleştirmek seçmece sahteciliği gerçekleştirmekten daha zordur.

Varoluşsal bir sahtecilik örneği

RSA şifreleme sistemi aşağıdaki çarpma özelliğine sahiptir: σ(m1)σ(m2)=σ(m1m2) .

Bu özellik, bir mesaj oluşturularak kullanılabilir. m=m1m2 bir imza ile σ(m)=σ(m1m2)=σ(m1)σ(m2) .[3]

Bu saldırının ortak bir savunması, mesajları imzalamadan önce hash etmektir.[3]

Zayıf varoluşsal sahtecilik (güçlü varoluşsal taklit edilemezlik, güçlü taklit edilemezlik; sEUF veya SUF)

Bu kavram, yukarıda ayrıntıları verilen varoluşsal sahteciliğin daha güçlü (daha güvenli) bir çeşididir. Zayıf varoluşsal sahtecilik, en az bir mesaj/imza çiftinin (bir düşman tarafından) yaratılmasıdır. (m,σ), verilen bir mesaj ve farklı imza (m,σ) meşru imzalayan tarafından üretilir.

Güçlü varoluşsal sahtecilik, esasen en zayıf düşmanlık hedefidir, bu nedenle en güçlü şemalar, varoluşsal olarak kesinlikle kabul edilemez olanlardır.

Kaynakça

Şablon:Kaynakça

  1. 1,0 1,1 Şablon:Kitap kaynağı Kaynak hatası: Geçersiz <ref> etiketi: ":0" adı farklı içerikte birden fazla tanımlanmış
  2. Şablon:Kitap kaynağı
  3. 3,0 3,1 Şablon:Web kaynağı Kaynak hatası: Geçersiz <ref> etiketi: "damore" adı farklı içerikte birden fazla tanımlanmış