パディングオラクル攻撃
読み:パディングオラクルこうげき
外語:Padding Oracle Attack
暗号
に対する攻撃の方法の一つで、
ブロック暗号
の解読エラーを利用した攻撃方法。
概要
適当な
データ列
を暗号文として送る。パディングが不正である場合に発生する特殊なエラー、または処理されないという事実を利用し、そのデータ列が暗号文として適切かどうかを調べる攻撃手法。
これを延々と繰り返すと、いずれ暗号化されたデータを、事前に鍵を知らなくても解読できる。
再検索