En la criptografía, un ataque del texto cifrado-solamente (COA) del o el el ataque sabido del texto cifrado es un modelo del ataque para el criptoanálisis donde el atacante se asume para tener acceso solamente a un sistema de los textos cifrados
El ataque es totalmente acertado si los Plaintexts correspondientes pueden ser deducidos, o aún mejorar, la llave . La capacidad de obtener cualquier información en todo alrededor el plaintext subyacente todavía se considera un éxito. Por ejemplo, si un adversario está enviando el texto cifrado continuamente para mantener el Tráfico-fluye la seguridad, él sería muy útil para poder distinguir mensajes verdaderos de anula. Incluso la fabricación de una conjetura informada de la existencia de mensajes verdaderos facilitaría el análisis de tráfico .
En la historia de la criptografía, las cifras tempranas, ejecutadas usar el pluma-y-papel, estaban rutinario quebradas usar los textos cifrados solamente. Los criptógrafos desarrollaron las técnicas estadísticas para atacar el texto cifrado, tal como análisis de frecuencia . Los dispositivos mecánicos de la encripción tales como enigma hicieron estos ataques mucho más difíciles (aunque, los criptógrafos polacos podían históricamente montar un criptoanálisis acertado del texto cifrado-solamente del enigma explotando un protocolo inseguro para indicar los ajustes del mensaje).
Cada cifra moderna intenta proporcionar la protección contra ataques del texto cifrado-solamente. El proceso que revisa para un nuevo estándar de diseño de la cifra tarda muchos años e incluye generalmente la prueba exhaustiva de granes cantidades de texto cifrado para cualquier salida estadística del ruido al azar. El considera: proceso estándar de la encripción avanzada de . El uso o la confianza no obstante pobre de la cifra en los algoritmos propietarios de cosecha propia que no han estado conforme a escrutinio cuidadoso ha dado lugar a muchos los sistemas de encripción de la computadora-edad que todavía están conforme a ataque del texto cifrado-solamente. Los ejemplos incluyen:
Las versiones tempranas del
l software virtual de la red privada PPTP de s de Microsoft 'utilizaron la misma llave RC4 para el remitente y el receptor (versiones posteriores tenían otros problemas). En todo caso donde una cifra de corriente como RC4 se utiliza dos veces con la misma llave está abierta al ataque del texto cifrado-solamente. El considera: ataque de la cifra de corriente de
El ató con alambre la aislamiento equivalente (WEP), el primer protocolo de seguridad para el Wi-Fi, vulnerable probada a varios ataques, la mayor parte de ellos texto cifrado-solamente.
Algunos diseños modernos de la cifra se han demostrado más adelante para ser vulnerables a los ataques del texto cifrado-solamente. Por ejemplo, Akelarre .
Una cifra cuyo espacio dominante es demasiado pequeño está conforme al ataque de la fuerza bruta con el acceso nada solamente texto cifrado simplemente intentando todas las llaves posibles. Toda que es necesario es una cierta manera de distinguir el plaintext válido de ruido al azar, nunca un problema para las idiomas naturales. Un ejemplo es el DES, que tiene solamente 56 llaves del pedacito. Todos los ejemplos actuales demasiado comunes son los productos comerciales de la seguridad que derivan las llaves para las cifras de otra manera inexpugnables como el AES de una contraseña usuario-seleccionada . Puesto que los usuarios emplean raramente contraseñas con cualquier cosa cerca de la entropía del espacio de la llave de cifra, tales sistemas son a menudo absolutamente fáciles de romperse en la práctica usar solamente el texto cifrado.
| Random links: | Condado de Smith, Kansas | Melbourne, la Florida | Jorte Eekhoud | Essex del sur | Alan Schechter |