Födelsedagsattack

kryptografisk attackmetod

En födelsedagsattack är en kryptografisk attack som bygger på födelsedagsparadoxen, och utnyttjar den högre sannolikheten för kollisioner vid slumpmässiga attackförsök. Attacken kan användas för att lura en part i kommunikationen att signera ett illasinnat meddelande, till exempel inom PKI, där meddelandenas hashvärde signeras med en publik nyckel.

Attack mot digitala signaturer

redigera

Digitala signaturer kan vara föremål för en födelsedagsattack. Ett meddelande   signeras typiskt genom att först beräkna  , där   är en kryptografisk hashfunktion, och sedan använda en hemlig nyckel för att signera  . Anta att Mallory vill lura Alice att signera ett illasinnat kontrakt. Mallory förbereder ett schyst kontrakt   och ett illasinnat kontrakt  , och letar därefter upp ställen i både   och   som kan ändras utan att innehållet ändras, exempelvis genom att variera skiljetecken, mellanslag och synonymer. Därefter skapar Mallory ett stort antal hashvärden från variationer av   och   tills han hittar en version av   respektive   som ger samma hashvärde. Mallory ger versionen av det schysta kontraktet   till Alice för signering, och efter att hon signerat det sätter Mallory signaturen på det illasinnade kontraktet  . Den signaturen "bevisar" att Alice har signerat det illasinnade kontraktet.

För att undvika den här attacken behöver längden på hashvärdet från hashfunktionen vara så stort att födelsedagsattacken blir beräkningsmässigt omöjligt, dvs. ungefär två gånger fler bitar lång än som skulle behövas för att förhindra en vanlig brute force-attack.