幸运十三攻击()是一项针对使用密码块链接操作模式的傳輸層安全性協定实现的加密学方法,由倫敦大學皇家霍洛威學院信息安全组的纳迪姆·J·阿尔法丹(Nadhem J. AlFardan)及肯尼·帕特森(Kenny Paterson)于2013年2月首次开发并反馈。
攻击方式
幸运十三攻击是所提出的密文填塞攻击(曾认为已被完全修复)的全新变种,其针对传输安全性协议算法中的訊息鑑別碼检查阶段进行,进而绕过原版密文填塞攻击的补丁。“就这方面而言,(幸运十三)攻击手段对传输安全性协议的普通用户并未造成显著的威胁。但是,攻击者的进攻方式肯定会逐渐提升,我们无法预料到攻击者的攻击方式将如何发展,亦或是提前知道尚未发现的攻击手段。”——纳迪姆·J·阿尔法丹及肯尼·帕特森
脚注
参考文献
外部链接
- [http://nmav.gnutls.org/2013/02/time-is-money-for-cbc-ciphersuites.html Time is money (in CBC ciphersuites)] , Nikos Mavrogiannopoulos, 5 February 2013
评论 (0)