Optimal Asymmetric Encryption Padding

Optimal Asymmetric Encryption Padding, auf Deutsch etwa Optimales asymmetrisches Verschlüsselungs-Padding, oft auch abgekürzt als OAEP, ist ein kryptographisches Paddingverfahren. Es ist eine spezielle Form eines Feistelnetzwerks, mit welchem im Zufallsorakel-Modell aus einer beliebigen Falltürpermutation ein gegen Gewählter-Klartext-Angriffe semantisch sicheres Verschlüsselungsverfahren gebaut werden kann. Wenn OAEP mit der Falltürpermutation RSA verwendet wird, ist das nun RSA-OAEP genannte Verfahren sogar sicher gegen Gewähltes-Chiffrat-Angriffe (IND-CCA). Das Verfahren wurde 1994 von Mihir Bellare und Phillip Rogaway veröffentlicht.[1]

Verfahren (Grundvariante)

Ablauf der OAEP-Schemas in der CCA-Variante (siehe Abschnitt Varianten). In der Grundversion des Verfahrens ist k1=0, d. h., es werden keine Nullen angehängt.
Die Ausgabe X, Y dient als Eingabewert für die Falltürpermutation f.

Es sei ein Sicherheitsparameter, und so groß, dass ein Angreifer nur deutlich weniger als Rechenschritte ausführen kann.

Weiter seien eine Familie von Falltürpermutationen auf Nachrichten mit Bits, und die Länge der Nachrichten, welche übertragen werden sollen.

Schließlich seien und kryptographische Hashfunktionen. Das Verschlüsselungsverfahren -OAEP ist nun wie folgt definiert. Die Schlüsselerzeugung besteht in der Wahl von .

Verschlüsselung

Um eine -Bit Nachricht zu verschlüsseln, verfährt man nun wie folgt:

  • Man wählt als eine zufällige Folge von Bits.
  • Dann berechnet man
    • und .
  • Der Schlüsseltext ist dann gegeben als:
    • ,
      wobei hier für Konkatenation steht.

Entschlüsselung

Um die Nachricht zu rekonstruieren, führt man die folgenden Schritte aus:

  • Zuerst verwendet man die Falltür, um zu berechnen:
  • Nun rekonstruiert man den Zufallswert als
    • .
  • Schließlich erhält man die Nachricht wieder als
    • .

Varianten

Durch eine einfache Modifikation des obigen Protokolls kann man auch IND-CCA1 Sicherheit, also Sicherheit gegen Gewählte-Schlüsseltext-Angriffe erreichen. Dazu reduziert man die Länge der Nachricht auf Bits, und konkateniert sie mit Nullen. Beim Entschlüsseln prüft man, ob der rekonstruierte Wert die korrekte Form hat, und bricht ansonsten ab.

Victor Shoup präsentierte eine Erweiterung des Verfahrens, mit welcher für jede beliebige Falltürpermutation auch IND-CCA2 Sicherheit erreicht werden kann.[2]

RSA-OAEP

Der Grund für die Entwicklung von OAEP war die Suche nach einer Möglichkeit, mit RSA sicher (im Sinn von IND-CCA2-Sicherheit) zu verschlüsseln. Wird bei OAEP als Falltürpermutation RSA verwendet, so wird das Verfahren als RSA-OAEP bezeichnet. Obwohl OAEP im allgemeinen Fall IND-CCA2-Sicherheit nicht erreicht, ist dies für RSA-OAEP im Zufallsorakel-Modell und unter der RSA-Annahme der Fall.[3]

Da das Ergebnis des OAEP-Encodings eine Zahl zwischen 0 und ist, der -bit RSA-Modulus aber kleiner als ist, kann es vorkommen, dass das Ergebnis des OAEP-Encodings einen größeren numerischen Wert hat als der RSA-Modulus. Dies darf aber nicht passieren, da in diesem Fall die Entschlüsselung nicht mehr eindeutig ist. Daher muss in einem solchen Fall das OAEP-Encoding mit neuem Zufall wiederholt werden.

RSA-OAEP wurde in PKCS#1 und RFC 3447[4] standardisiert, wobei die verwendete Hashfunktion ein Parameter des Verfahrens ist, also nicht festgelegt wurde. Unter diesen Umständen, also ohne Zufallsorakel, ist RSA-OAEP unter der Phi-Hiding-Annahme IND-CPA sicher, falls die verwendete Hashfunktion t-wise independent ist.[5] Bei der Standardisierung wurde allerdings eine Änderung vorgenommen, durch die das Verfahren nicht mehr beweisbar sicher ist: Um das oben angesprochene Wiederholen des OAEP-Encodings zu vermeiden wurde festgelegt, dass das Ergebnis von OAEP um 8 Bit kürzer sein muss als der RSA-Modulus; die ersten 8 Bit werden mit 0 aufgefüllt. Der Empfänger muss beim Entschlüsseln überprüfen, ob die ersten 8 Bit den Wert 0 haben, und abbrechen, falls nicht. Falls ein Angreifer unterscheiden kann, ob eine Entschlüsselung aus diesem oder aus einem anderen Grund abgebrochen wurde, gibt es einen Angriff, der ohne den geheimen Schlüssel den kompletten Klartext zurückgewinnt.[6] Dafür benötigt er nur ca. 1000 Anfragen an ein Fehlerorakel, das lediglich ausgibt, ob und aus welchem Grund ein Entschlüsselungsversuch gescheitert ist. Solche Orakel können beispielsweise bei TLS/SSL-Verbindungen auftreten, dort wurde der Angriff auch in der Praxis durchgeführt.

Einzelnachweise

  1. Mihir Bellare, Phillip Rogaway: Optimal Asymmetric Encryption – How to encrypt with RSA. In: EUROCRYPT 94 (= Lecture Notes in Computer Science). Band 950. Springer, 1994, S. 92–111 (ucsd.edu [PDF]). Optimal Asymmetric Encryption – How to encrypt with RSA. (Memento des Originals vom 5. November 2018 im Internet Archive)  Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.@1@2Vorlage:Webachiv/IABot/cseweb.ucsd.edu cseweb.ucsd.edu
  2. Victor Shoup: OAEP Reconsidered. In: CRYPTO 2001 (= Lecture Notes in Computer Science). vol. 2139. Springer, 2001, S. 239–259 (shoup.net [PDF]).
  3. Eiichiro Fujisaki, Tatsuaki Okamoto, David Pointcheval, Jacques Stern: RSA-OAEP is Secure under the RSA Assumption. In: Journal of Cryptology. Band 17, Nr. 2. Springer, 2004, S. 81–104 (ens.fr [PDF]).
  4. RFC: 3447 – Public-Key Cryptography Standards (PKCS) #1: RSA Cryptography Specifications Version 2.1. Februar 2003 (englisch).
  5. Eike Kiltz, Adam O’Neill, Adam Smith: Instantiability of RSA-OAEP under Chosen-Plaintext Attack. In: CRYPTO 2010 (= Lecture Notes in Computer Science). Band 6223. Springer, 2010, S. 295–313 (iacr.org [PDF]).
  6. James Manger: A Chosen Ciphertext Attack on RSA Optimal Asymmetric Encryption Padding (OAEP) as Standardized in PKCS #1 v2.0. In: CRYPTO 2001 (= Lecture Notes in Computer Science). Band 2139. Springer, 2001, S. 260–274 (ethz.ch [PDF]).

Read other articles:

Anice Badri 2016,Informasi pribadiNama lengkap Anice BadriTanggal lahir 18 September 1990 (umur 33)Tempat lahir Lyon, PrancisTinggi 178 cm (5 ft 10 in)Posisi bermain PenyerangInformasi klubKlub saat ini ES TunisNomor 8Karier senior*Tahun Tim Tampil (Gol)2016 – ES Tunis 41 (10)Tim nasional2016 – Tunisia 13 (3) * Penampilan dan gol di klub senior hanya dihitung dari liga domestik Anice Badri (lahir 18 September 1990) adalah seorang pemain sepak bola berkewarganegaraan T...

 

Brett RatnerRatner at the 2012 Tribeca Film FestivalLahir28 Maret 1969 (umur 54)Miami Beach, Florida, USPekerjaanFilmmaker, music video director, producerTahun aktif1990–sekarang Brett Ratner (lahir 28 Maret 1969) adalah sutradara musik video dan produser film berkebangsaan Amerika Serikat. Namanya dikenal secara luas melalui beberapa film yang diproduserinya antara lain serial Rush Hour film, The Family Man, Red Dragon, X-Men: The Last Stand, dan Tower Heist. Dia juga merupakan ...

 

Angkatan Udara Rumania (RoAF) (bahasa Rumania: Forțele Aeriene Române) adalah cabang angkatan udara dari Angkatan Bersenjata Rumania. Fasilitas yang dimiliki oleh Angkatan Udara Rumania meliputi markas angkatan udara, komando operasional, lima pangkalan udara dan brigade pertahanan udara. Pasukan cadangan termasuk satu pangkalan udara dan tiga lapangan terbang.Angkatan Udara RumaniaForțele Aeriene RomâneLambang Angkatan Udara RumaniaDibentuk1 April 1913; 110 tahun lalu (1913-04-01)1 ...

Rolando Maran Informasi pribadiTanggal lahir 14 Juli 1963 (umur 60)Tempat lahir Trento, ItaliaPosisi bermain BekInformasi klubKlub saat ini Catania (manajer)Karier senior*Tahun Tim Tampil (Gol)1983–1986 Benacense Riva 87 (7)1986–1995 Chievo 280 (11)1995 Valdagno 10 (0)1995–1996 Carrarese 23 (0)1996–1997 Fano 28 (2)Kepelatihan2002–2005 Cittadella2005–2006 Brescia2006–2007 Bari2007–2009 Triestina2009–2011 Vicenza2011–2012 Varese2012– Catania * Penampilan dan gol di k...

 

Class overview Builders Amur Shipbuilding Plant (Komsomolsk-on-Amur, Russia) Nordic Yards Wismar (Wismar, Germany) Yantar Shipyard (Kaliningrad, Russia) Operators Rosmorrechflot Marine Rescue Service[1][2][3] Built2010–present In service2015–present Planned5 Building3 Completed2 General characteristics TypeIcebreaker, salvage ship Displacement5,000–6,000 t (4,900–5,900 long tons) Length85–87 m (279–285 ft) Beam18–19 m (59–62 ft...

 

Bahasa Saraiki سرائیکی; ਸਰਾਇਕੀ; सराइकी Saraiki dalam Shahmukhi (gaya Nastaʿlīq) Dituturkan di  Pakistan  India[1]  Afganistan WilayahPunjab SelatanPenutur170 million (2007)[2] Rincian data penutur Jumlah penutur beserta (jika ada) metode pengambilan, jenis, tanggal, dan tempat.[3] 20.009.000 Rumpun bahasaIndo-Eropa Indo-IranIndo-AryaBarat LautPunjabi BaratSaraiki DialekMultani Derawali Riasati (Riyasati–Bahawa...

Television channel Rai MedCountryItalyBroadcast areaMaghrebProgrammingLanguage(s)ArabicItalianPicture format576i (16:9 SDTV)OwnershipOwnerRaiHistoryLaunched26 April 2001; 22 years ago (2001-04-26)ClosedApril 2014; 10 years ago (2014-04)LinksWebsitehttp://www.rai.it/ Rai Med was an Italian television channel owned and operated by RAI. Overview Mainly devoted to the Maghreb area, the channel provided Arabic and Italian programming from RAI, including in ...

 

Public university in Oshkosh, Wisconsin, US University of Wisconsin–OshkoshLatin: Universitas Wisconsin-OshkoshFormer namesOshkosh State Normal School (1871–1927)Oshkosh State Teachers College (1927–1951)Wisconsin State College Oshkosh (1951–1971)TypePublic universityEstablished1871; 153 years ago (1871)Parent institutionUniversity of Wisconsin SystemAccreditationHLCEndowment$22 million (2017)[1]Budget$250.5 million (2019)[2]ChancellorAndrew J. Leavit...

 

New York City Subway station in the Bronx For the demolished station serving the IRT Third Avenue Line, see 161st Street (IRT Third Avenue Line). New York City Subway station in The Bronx, New York 161 Street–Yankee Stadium ​​ New York City Subway station complexElevator to stationStation statisticsAddressEast 161st Street & River AvenueBronx, NYBoroughThe BronxLocaleHighbridge, ConcourseCoordinates40°49′41″N 73°55′33″W / 40.827937°N 73.9...

American politician This article uses bare URLs, which are uninformative and vulnerable to link rot. Please consider converting them to full citations to ensure the article remains verifiable and maintains a consistent citation style. Several templates and tools are available to assist in formatting, such as reFill (documentation) and Citation bot (documentation). (August 2022) (Learn how and when to remove this message) David LivingstonMember of the Arizona House of Representativ...

 

Pour les articles homonymes, voir Arabie (homonymie). Plaque arabique Éponyme Arabie Composition Lithosphère océanique et continentale Frontières Dorsale de la mer Rouge Superficie 0,12082 stéradians Déplacement · Direction : · Vitesse : nord-est4,65 cm/an(référentiel : plaque africaine) Rotation · Vitesse : · Pôle eulérien : 1,161 6 °/Ma59° 66' N 33° 19' O(référentiel : plaque pacifique) modifier  La plaque arabique est un...

 

American TV series or program Fish PoliceFish Police characters and their voice actors from left to right: Angel Jones voiced by JoBeth Williams, Crabby voiced by Buddy Hackett, Chief Abalone voiced by Ed Asner, and Det. Catfish voiced by Robert GuillaumeGenreComedy Police proceduralBased onFish Policeby Steve MoncuseDeveloped byJeanne RomanoVoices of John Ritter Héctor Elizondo Ed Asner Jonathan Winters Tim Curry Robert Guillaume Buddy Hackett Megan Mullally JoBeth Williams Frank Welker Ge...

Marcello Malpighi Marcello Malpighi (Crevalcore, 10 marzo 1628 – Roma, 29 novembre 1694) è stato un medico, anatomista e fisiologo italiano. Viene considerato il padre dell'osservazione microscopica in anatomia, istologia, fisiologia, embriologia e medicina pratica, il primo ad osservare i capillari negli animali e a scoprire il legame tra le arterie e le vene, il quale era sfuggito a William Harvey. L'uso del microscopio ha permesso a Malpighi di scoprire che gli insetti non utilizzano po...

 

إبراهيم التنكابني معلومات شخصية الميلاد 1255 هـ.قزوين،  الدولة القاجارية. الوفاة 1323 هـ.قزوين،  الدولة القاجارية. تعديل مصدري - تعديل   السيد إبراهيم بن أبي الحسن التنكابني القزويني (1255 هـ - 1324 هـ). هو رجل دين وفقيه شيعي إيراني كان من النُحاة والأصوليين، ولقبه التنكابني ...

 

West Indian cricketer (born 1952) The Honourable SirViv RichardsKNH KCN OBE OOCRichards in 2005Personal informationFull nameIsaac Vivian Alexander RichardsBorn (1952-03-07) 7 March 1952 (age 72)[1]St. John's, British Leeward IslandsNicknameMaster Blaster, Smokin Joe,[2][3] King Viv[4]Height6 ft 0 in (1.83 m)BattingRight-handedBowlingRight-arm slow seamRight-arm off-breakRoleBatsmanInternational information National sideWest Indies (1974...

Wali Kota PematangsiantarLambang Kota PematangsiantarPetahanaSusanti Dewayanisejak 22 Agustus 2022KediamanRumah Dinas Wali kota Pematang SiantarMasa jabatan5 tahunDibentuk1956Pejabat pertamaO.K.H. SalamuddinWakilLowongSitus webwww.pematangsiantar.go.id Berikut ini adalah daftar Wali Kota Pematangsiantar:[1] No Potret Wali Kota Mulai Jabatan Akhir Jabatan Prd. Ket. Wakil Wali Kota 1 O.K.H. Salamuddin 1956 1957 1 2 Djamaluddin Tambunan 1957 1959 2 3 Rakutta Sembiring Brahmana 1960 ...

 

This article is about the former Australian rules football club. For the present-day VAFA club, see Brunswick Football Club (1963). For the association football (soccer) clubs, see Brunswick SC. For the 19th-century Scottish association football club, see Brunswick F.C. Former Australian rules football club Australian rules football club BrunswickNamesFull nameBrunswick Football Club Brunswick-Broadmeadows Football Club (1989–91)Nickname(s)Pottery Workers, Brickfielders, Magpies, Wicks, Wic...

 

Este artículo o sección necesita referencias que aparezcan en una publicación acreditada. Busca fuentes: «Pierre Larousse» – noticias · libros · académico · imágenesEste aviso fue puesto el 4 de enero de 2016. Pierre Larousse Información personalNacimiento 23 de octubre de 1817 Toucy (Francia) Fallecimiento 3 de enero de 1875 (57 años)París (Francia) Causa de muerte Enfermedad cerebrovascular Sepultura Cementerio de Montparnasse y Grave of Pierre Larousse Na...

Norman castle in Durham, England Durham CastleUNESCO World Heritage SiteDurham Castle - view from within the Castle courtyardLocationDurham, England, United KingdomPart ofDurham Castle and CathedralCriteriaCultural: (ii), (iv), (vi)Reference370bisInscription1986 (10th Session)Extensions2008Area8.79 ha (0.0339 sq mi)Coordinates54°46′29″N 1°34′34″W / 54.77472°N 1.57611°W / 54.77472; -1.57611Location of Durham Castle in County Durham Durham...

 

Skincare product Baby oil is often used in the skin care of newborns. Baby oil is, in general terms, an inert oil for the purpose of keeping skin soft and supple. It is often used on babies for the purpose of maintaining baby-soft skin, but it is also often used by adults for skincare and massage. The skin of an infant, especially a premature one, is sensitive, thin and fragile. The skin's neutral pH on the surface significantly reduces the protection against excessive bacterial growth. The e...