Атака на криптосистему (механизм криптографический) [ Attack on the cryptosystem (cryptographic mechanism) ]

1. Попытка противника и (или) нарушителя понизить уровень безопасности конкретной системы криптографической на основе определенных методов криптоанализа и при некоторых предположениях криптоанализа. Разработчик, пользователь законный и противник при проведении анализа криптографического моделируют атаки на криптосистему. Совокупность различных атак постоянно расширяется за счет развития теоретических методов и возможностей техники [ Словарь крипт. Терминов ].
2. Действие, совершаемое с целью нарушить хотя бы одно из целевых предназначений криптографической системы [криптографического механизма], использующее конкретные исходные данные о её [его] функционировании без полного знания сохраняемых в тайне её [его] параметров.
Примеры – атака на шифр с подобранным открытым текстом, подмена сообщения, подмена стороны информационного обмена на основе компрометации долговременного ключа, подбор пароля протокола аутентификации стороны по набору ранее переданных сообщений.
Примечание. Различают два типа атак: атака активная предполагает воздействие на работу криптосистемы (механизма криптографического), например, путем повторной передачи, имитации или подмены передаваемых сообщений; атака пассивная осуществляется без воздействия на функционирование криптосистемы (механизма криптографического) путем перехвата передаваемых сообщений или хранящихся данных зашифрованных и последующего их анализа с целью нахождения неизвестных параметров [ ПНСТ-799-2022 ].

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных