【发布时间】:2017-06-30 19:09:57
【问题描述】:
来自文章Lucky thirteen: Breaking the TLS and DTLS record protocols:
可能发生的特定攻击的详细信息取决于 由 MAC 算法协商输出的 MAC 标签的确切大小 握手协议,而且事实上,正是 13 个字节的 标头数据包含在 MAC 计算中(因此是我们的标题)。
另外,我在The Royal Holloway, University of London的网站上阅读:
TLS MAC 计算包含 13 个字节的标头这一事实 信息(5 字节的 TLS 标头加上 8 字节的 TLS 序列 number) 部分是使攻击成为可能的原因。
据我了解,攻击基于填充机制、使用 CBC 操作模式这一事实以及 MAC 计算时间(和压缩函数)的差异。我无法弄清楚 MAC 标头的大小如何影响。
谁能解释一下幸运十三这个名字的含义?
谢谢。
【问题讨论】:
-
我投票结束这个问题作为题外话。它更适合 crypto.stackexchange.com 或 security.stackexchange.com。
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Cryptography Stack Exchange 或Information Security Stack Exchange 会是一个更好的提问地点。
标签: security ssl tls1.2 dtls padding-oracle-attack