Coppersmith-Angriff

Auch bekannt als:Coppersmith Attack · Stereotyped Message Attack

Coppersmith-Angriff: Verfahren, das RSA bricht, wenn ein kleiner Teil der Nachricht oder des Schlüssels unbekannt ist. Der Angriff nutzt keine Schwäche der KryptografieCryptographyMethoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen. im engeren Sinne, sondern die Struktur ungepaddeter Nachrichten.

Funktionsweise und Einordnung

Coppersmiths Methode findet kleine Nullstellen eines Polynoms modulo einer zusammengesetzten Zahl, praktisch über Gitterreduktion mit LLL. Für RSA folgt daraus: Ist der Großteil einer Nachricht bekannt und nur ein kurzer Abschnitt unbekannt, lässt sich dieser als Variable modellieren und als kleine Nullstelle berechnen. Voraussetzung ist ein kleiner öffentlicher Exponent und ein hinreichend kleiner unbekannter Anteil, grob unterhalb des 1/e-ten Teils der Modulusgröße. Verwandte Varianten faktorisieren den Modulus, wenn Teilbits eines Primfaktors bekannt sind.

Bedeutung in der Praxis

Betroffen ist ausschließlich rohes RSA ohne randomisiertes Padding. Bereits ein korrekt angewendetes OAEP macht die Nachricht vollständig unvorhersehbar und den Angriff wirkungslos, unabhängig vom Exponenten. In der Praxis entstehen die Voraussetzungen dort, wo Nachrichten ein festes Format mit bekannten Präfixen und Suffixen haben — Tokens, Freischaltcodes, strukturierte Bezeichner. Für die Bewertung genügt die Frage, ob Padding verwendet wird und wie groß der wirklich unbekannte Anteil ist.

Verwandte Begriffe

  • CryptographyCryptographyMethoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen.: Methoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen.
  • Cryptographic AlgorithmCryptographic AlgorithmFormal definierte Berechnung für Verschlüsselung, Signaturen, Hashing oder Schlüsselaushandlung.: Formal definierte Berechnung für Verschlüsselung, Signaturen, Hashing oder Schlüsselaushandlung.
  • EncryptionEncryptionWandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.: Wandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.
  • Public Key InfrastructurePublic Key InfrastructureSystem aus Zertifikaten, Schlüsseln, Rollen und Prozessen für digitale Vertrauensbeziehungen.: System aus Zertifikaten, Schlüsseln, Rollen und Prozessen für digitale Vertrauensbeziehungen.