Криптографическая стойкость схемы DSA против атак методом «грубой силы» в первую очередь зависит от размера параметров р и q (в данном случае 512 и 160 бит). Соответственно криптостойкость против атаки методом «грубой силы» на параметр р будет равна 2160. А успешная атака на параметр q возможна только в том случае, если злоумышленник может вычислять дискретные логарифмы в полях Галуа GF(2512) с количеством предварительных вычислений пропорционально.
Одной из теоретически возможных атак на схему DSA является компрометация параметра к. При каждой подписи требуется новое значение к, которое должно быть выбрано случайным образом. Если злоумышленник найдет значение к, употреблявшееся при подписании сообщения (такое возможно, если будут обнаружены некоторые слабости в процедуре генерации к), секретный ключ х может быть воспроизведен. Другой возможный вариант - две подписи были сгенерированы на одном значений к. В этом случае злоумышленник тоже в состоянии восстановить х. Следовательно, одним из факторов, повышающих безопасность использования схем ЭЦП, является наличие «хорошего» генератора случайных чисел.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
