Підробка цифрового підпису

Матеріал з testwiki
Перейти до навігації Перейти до пошуку

Підробка цифрового підпису — це можливість створення пари, яка складається з повідомлення m і підпису (або MAC) σ, який підходить до m, хоча законний підписувач не підписував m. Існують три типи підробки: екзистенці́йний, вибірковий і універсальний.[1]

Типи[2]

Екзистенці́йна підробка

Екзистенці́йна підробка (Шаблон:Lang-en) полягає в створені (супротивником) щонайменше однієї пари повідомлення/підпис (m,σ), де σ не був створений законним підписувачем. Супротивник не потребує жодного контролю над m; m не повинно мати будь-якого певного значення; і насправді може виявитись джерготанням — якщо пара (m,σ) правильна, супротивник досягнув успіху в екзистенці́йній підробці.

По суті екзистенці́йна підробка — це найменша ціль супротивника, отже найсильніші схеми — такі що «екзистенційно непідробні».

Вибіркова підробка

Вибіркова підробка (Шаблон:Lang-en) — це створення (супротивником) пари повідомлення/підпис (m,σ) де m було обране супротивник до початку атаки. m можна обрати з якимись цікавими математичними властивостями відповідно до алгоритму підпису; однак, у вибірковій підробці, m треба встановити до початку атаки.

Можливість успішно провести атаку вибіркової підробки означає можливість успішного проведення атаки екзистенці́йної підробки.

Універсальна підробка

Універсальна підробка (Шаблон:Lang-en) — це створення (супротивником) правильного підпису σ для будь-якого даного повідомлення m. Супротивник здатний провести універсальну підробку може підписати повідомлення обране на власний розсуд (як у вибірковій підробці), повідомлення обране навмання або навіть особливе повідомлення надане опонентом.

Примітки

Шаблон:Reflist

Шаблон:Crypto-stub

  1. Шаблон:Cite book
  2. Goldwasser, S. and Bellare, M. "Lecture Notes on Cryptography" Шаблон:Webarchive. Summer course on cryptography, MIT, 1996-2001, p. 170