Chữ ký số - Các thuật toán và tấn công
2009
Nhóm DSII [BDHT] Page 1
BÁO CÁO ĐỒ ÁN
MÔN HỌC BẢO MẬT THÔNG TIN
(ĐỀ TÀI CHỮ KÝ SỐ)
A. Danh sách nhóm
STT
MSSV
Tên
Email
SDT
1.
406170001
Huỳnh Văn Bách
bach.huynhvan@gmail.com
01698815297
2.
406170006
Lê Kiều Lệ Diễm
lekieulediem@gmail.com
0983728190
3.
406170015
Nguyễn Thị Tuyết Hải
nguyenthituyethai@gmail.com
0938170788
4.
406170046
Dương Thanh Thảo
dthao18@yahoo.com
0932613917
B. Nội dung nghiên cứu
I. Tổng quan về chữ ký số
II. Các thuật toán tạo chữ ký số và so sánh
III. Lý thuyết về cách tấn công chữ ký số
IV. Giới thiệu về Rainbow Crack Tool
V. Demo dùng Rainbow Crack Tool để tấn công chữ ký số.
VI. Ứng dụng chữ ký số trong thực tế tại Việt Nam
C. Chi tiết nội dung
I. Tổng quan về chữ ký số
1. Sự cần thiết của chữ ký số
chế xác thực thông tin bảo vệ hai bên trao đổi thông điệp khỏi bên thứ ba. Tuy nhiên
cơ chế này không bảo vệ được một bên khi bên kia cố ý vi phạm, ví dụ như:
- A thể m giả một thông điệp tuyên bố rằng thông điệp này do B gửi. A chỉ
cần tạo một thông điệp và thêm vào mã xác thực sử dụng khóa mà A và B chia sẻ.
Chữ ký số - Các thuật toán và tấn công
2009
Nhóm DSII [BDHT] Page 2
- B thể phủ nhận đã gửi thông điệp. Bởi A thể giả mạo thông điệp nên
không có cách nào chứng minh sự thật là B đã gửi.
Trong trường hợp không sự tin tưởng hoàn toàn giữa người gửi và người nhận, cần
một cơ chế tốt hơn xác thực. Giải pháp thu hút nhất cho vấn đề này chký số. Chữ
số tương tự như chữ ký tay, phải có các tính chất sau:
Phải xác nhận tác giả và ngày giờ, thời gian ký.
Phải xác nhận nội dung tại thời điểm ký.
Phải được xác minh bởi bên thứ 3 để giải quyết tranh chấp.
Dựa trên nền tảng các tính chất trên, chúng ta thể hình thành các yêu cầu cho chữ
số như sau:
Chữ ký số là một khuôn mẫu các bit phụ thuộc vào thông điệp được .
Chữ số phải sử dụng những thông tin độc lập với người gửi để ngăn chặn giả
mạo và từ chối hành vi.
Phải tương đối dễ dàng để tạo ra chữ ký số
Phải tương đối dễ dàng để nhận ra và xác minh chữ ký số.
Không thể giả mạo được một chsố, tức tạo một thông điệp mới cho một
chữ ký đã tồn tại hoặc tạo một chữ ký giả cho một thông điệp cho trước.
Có thể sao chép được chữ ký số để lưu trữ.
2. Khái niệm chữ ký số
Chữ số một cơ chế xác thực cho phép người tạo thông điệp thể thêm vào 1 đoạn
mã có vai trò như một chữ ký. Chữ ký số được tạo ra bằng cách lấy băm của thông
điệp và mã hóa bằng khóa riêng.
- Chữ kí số trong máy tính được biểu diễn bằng 1 chuỗi bit.
- Chữ số được tính tóan dựa trên các qui luật các thông số cho phép sự đồng nhất
của chữ kí và tòan vẹn của dữ liệu được xác nhận.
- Chữ kí số được phát sinh cả cho dữ liệu lưu trữ và truyền đi.
- Chữ số được tạo ra bằng khóa riêng ( private key) xác nhận ch bằng khóa
chung tương ứng (public key)
3. Kỹ thuật tạo chữ ký số
Chữ ký số - Các thuật toán và tấn công
2009
Nhóm DSII [BDHT] Page 3
i) Ký trực tiếp:
Chữ số trực tiếp chỉ liên quan tới các bên tham gia (nguồn, đích). Giả định rằng bên
đích biết khóa chung của nguồn. Một chữ ký số có thể được tạo ra bằng cách mã hóa toàn
bộ thông điệp bằng khóa riêng của người gửi:
hoặc mã hóa mã băm của thông điệp bằng khóa riêng của người gửi
Tính mật có thể được bằng cách mã hóa toàn bộ thông điệp cộng chữ ký bằng khóa
chung của người nhận (public-key encryption) hoặc khóa bí mật được chia sẻ (Symmetric
encryption)
Chữ ký số - Các thuật toán và tấn công
2009
Nhóm DSII [BDHT] Page 4
Trong trường hợp tranh chấp, một bên thba cần phải xem được thông điệp và chữ ký
của nó. Nếu chữ được tính toán theo một thông điệp đã được hóa thì bên thứ ba
cần đến khóa giải mã để đọc được thông điệp gốc.
Tất cả dạng trực tiếp được nêu trên một điểm yếu chung: Tính hợp pháp của dạng
ký này đều phụ thuộc vào sự bảo mật khóa riêng của người gửi. Nếu người gửi muốn phủ
nhận hành vi gửi thông điệp của mình, người gửi có thể tuyên brằng khóa riêng của
mình bị mất hay bị đánh cắp có ai đó đã giả mạo chữ của mình. Có thể sử dụng các
chế điều khiển quản liên quan tới bảo mật khóa riêng để ngăn chặn hoặc ít nhất
giảm đi nguy cơ này, nhưng mối đe dọa vẫn còn ít nhất là một mức độ nào đó.
Một mối nguy hiểm khác khóa riêng thể bị đánh cắp thực sự từ X vào thời điểm T.
Đối thủ có thể gửi một thông điệp ký bằng chữ ký của X và thời gian trước hoặc bằng T.
ii) Ký qua trọng tài
Vấn đề của ký trực tiếp có thể giải quyết bằng cách sử dụng một trọng tài.
Có nhiều dạng ký qua trọng tài khác nhau. Mỗi thông điệp gửi từ bên X tới bên nhận Y đi
qua một trọng tài A, A kiểm tra chữ và thông điệp gửi tới Y kèm theo xác nhận thông
điệp đã được kiểm tra bởi trọng tài. Sự hiện diện của A giải quyết vấn đề thông điệp có
thể bị phủ nhận bởi X.
Trọng tài đóng một vai trò cốt yếu trong dạng này, và tất cả các bên phải sự tin tưởng
tuyệt đối vào cơ chế làm việc của trọng tài.
Giả định rằng nời gửi X và trọng tài A chia sẻ khóa bí mật Kxa, Y và trọng tài A chia sẻ
khóa bí mật Kay. X tạo ra một thông điệp M tính toán mã băm của H(M). Sau đó
X chuyển thông điệp chữ tới A. Chbao gồm một định danh IDX của X cộng
với mã băm, tất cả được mã hóa dùng khóa Kxa. A giải mã chvà kiểm tra mã băm để
xác thực thông điệp. Sau đó A chuyển thông điệp tới Y, hóa bằng Kay. Thông điệp
bao gồm định danh IDX, thông điệp gốc từ X, chữ nhãn thời gian. Y thể giải
Chữ ký số - Các thuật toán và tấn công
2009
Nhóm DSII [BDHT] Page 5
để khôi phục thông điệp và chữ ký. Nhãn thời gian chỉ ra rằng thông điệp đúng thời đim
và không phải là phát lại.
(1) X A: M||E(Kxa, [IDX||H(M)])
(2) A Y: E(Kay, [IDX||M||E(Kxa, [IDX||H(M)])||T])
(a) Mã hóa thông thường, trọng tài có thể thấy được nội dung thông điệp
(1) X A: IDX||E(Kxy, M)||E(Kxa, [IDX||H(E(Kxy, M))])
(2) A Y: E(Kay,[IDX||E(Kxy, M)])||E(Kxa, [IDX||H(E(Kxy, M))||T])
(b) Mã hóa thông thường, trọng tài không thấy được nội dung thông điệp
(1) X A: IDX||E(PRx, [IDX||E(PUy, E(PRx, M))])
(2) A Y: E(PRa, [IDX||E(PUy, E(PRx, M))||T])
(c) Mã hóa bất đối xứng, trọng tài không thấy được nội dung thông điệp
= người gửi
= người nhận
= Trọng tài
= thông điệp
= nhãn thời gian
II. Các thuật toán tạo chữ ký số
1. ElGamal
ElGamal là một hệ thống chữ ký số dựa trên độ phức tạp của việc tính toán logarit rời rạc,
được mô tả bởi Taher ElGamal vào năm 1984.