Вперед: 9.3.5 Ускорение операций в схемах подписи типа DSS
Вверх: 9.3 Анализ возможностей использования интеллектуальными карточками вспомогательных вычислителей
Назад: 9.3.3 Пассивная атака на протокол RSA-S1
  Содержание
  Предметный указатель
9.3.4 Активная атака на протокол RSA-S1
Пусть сервер возвращает интеллектуальной карточке
произвольный вектор
. Тогда
интеллектуальная карточка вычисляет
. Сервер может
вычислить символы Якоби
и
для
всех . Пусть есть подмножество индексов, на которых
символ Якоби
принимает значение . Так
как символ Якоби мультипликативен, сервер может вычислить
где
. Отсюда
.
Таким образом, для каждого вектора сервер получает одно линейное
уравнение в поле . После раундов этой атаки
сервер может узнать и, следовательно, вычислить
секретную степень . Если значение значительно
меньше, чем , то серверу необходимо менее, чем
раундов в том случае, если векторы выбраны таким образом,
что матрица полученной системы линейных уравнений является
проверочной матрицей кода, корректирующего ошибок.
Вперед: 9.3.5 Ускорение операций в схемах подписи типа DSS
Вверх: 9.3 Анализ возможностей использования интеллектуальными карточками вспомогательных вычислителей
Назад: 9.3.3 Пассивная атака на протокол RSA-S1
  Содержание
  Предметный указатель
|