En un sistema de firma digital criptográfica o MAC , la falsificación de firma digital es la capacidad de crear un par que consiste en un mensaje,y una firma (o MAC),, eso es válido para, pero no ha sido creado en el pasado por el firmante legítimo. Hay diferentes tipos de falsificación. [ 1 ]
A cada uno de estos tipos se le pueden asociar definiciones de seguridad . Un esquema de firma es seguro según una definición específica si no es posible falsificar el tipo asociado.
Tipos
Las siguientes definiciones están ordenadas de menor a mayor nivel de seguridad, es decir, desde el ataque más potente hasta el más débil. Estas definiciones forman una jerarquía, lo que significa que un atacante capaz de ejecutar un ataque específico puede llevar a cabo todos los ataques que se encuentran más abajo en la lista. Del mismo modo, un esquema que alcanza un determinado objetivo de seguridad también alcanza todos los anteriores.
Ruptura total
Más general que los siguientes ataques, también existe una ruptura total : cuando un adversario puede recuperar la información privada y las claves utilizadas por el firmante, puede crear cualquier firma posible en cualquier mensaje. [ 2 ]
Falsificación universal (infalsificación universal, UUF)
La falsificación universal es la creación (por un adversario) de una firma válida,, para cualquier mensaje dado,Un adversario capaz de falsificación universal puede firmar mensajes que él mismo haya elegido (como en la falsificación selectiva), mensajes elegidos al azar o incluso mensajes específicos proporcionados por un oponente. [ 1 ]
Falsificación selectiva (imposibilidad de falsificación selectiva, SUF)
La falsificación selectiva es la creación de un par mensaje/firma.por un adversario, dondeha sido elegido por el atacante antes del ataque. [ 3 ] [ 4 ]pueden ser elegidos para tener propiedades matemáticas interesantes con respecto al algoritmo de firma; sin embargo, en la falsificación selectiva,Debe solucionarse antes del inicio del ataque.
La capacidad de llevar a cabo con éxito un ataque de falsificación selectiva implica la capacidad de llevar a cabo con éxito un ataque de falsificación existencial.
Falsificación existencial
La falsificación existencial (infalsificación existencial, EUF) es la creación (por un adversario) de al menos un par mensaje/firma,, dóndenunca ha sido firmado por el firmante legítimo. El adversario puede elegircon libertad;no tiene por qué tener ningún significado en particular; el contenido del mensaje es irrelevante , siempre y cuando el par,Si es válido, el adversario ha logrado construir una falsificación existencial. Por lo tanto, crear una falsificación existencial es más fácil que una falsificación selectiva, porque el atacante puede seleccionar un mensaje.para lo cual se puede crear fácilmente una falsificación. En cambio, en el caso de una falsificación selectiva, el impostor puede solicitar la firma de un mensaje "difícil".
Ejemplo de falsificación existencial
El sistema criptográfico RSA tiene la siguiente propiedad multiplicativa:.
Esta propiedad puede ser explotada mediante la creación de un mensaje.con una firma. [ 5 ]
Una defensa común contra este ataque es aplicar un hash a los mensajes antes de firmarlos. [ 5 ]
Falsificación existencial débil (falsificación existencial fuerte, infalsificación fuerte; sEUF o SUF)
Esta noción es una variante más fuerte (más segura) de la falsificación existencial detallada anteriormente. La falsificación existencial débil es la creación (por un adversario) de al menos un par mensaje/firma,, dados varios pares diferentes de mensaje-firmaproducida por el firmante legítimo. A diferencia de las falsificaciones existenciales, un adversario también se considera exitoso si logra crear una nueva firma para un mensaje ya firmado..
La falsificación existencial fuerte es, en esencia, el objetivo adversario más débil. Por lo tanto, los planes más fuertes son aquellos que son existencialmente imposibles de falsificar .
Referencias
- 1 2 Vaudenay, Serge (16 de septiembre de 2005). Introducción clásica a la criptografía: aplicaciones para la seguridad de las comunicaciones (1.ª ed.). Springer. pág. 254. ISBN 978-0-387-25464-7.
- ↑ Goldwasser, Shafi; Bellare, Mihir (2008). Apuntes de clase sobre criptografía. Curso de verano sobre criptografía . pág. 170. Archivado del original el 21 de abril de 2012. Consultado el 30 de enero de 2011 .
- ↑ Shafi Goldwasser y Mihir Bellare. "Apuntes de clase sobre criptografía" (PDF) .
- ↑ Bleumer G. (2011) Falsificación selectiva. En: van Tilborg HCA, Jajodia S. (eds) Enciclopedia de criptografía y seguridad. Springer, Boston, MA. https://doi.org/10.1007/978-1-4419-5906-5_225
- ^ Fabrizio d'Amore (abril de 2012) . «Firmas digitales - DSA» (PDF) . Universidad La Sapienza de Roma. págs . 8–9 . Consultado el 27 de julio de 2018 .
- Firma digital
- Fragmentos de criptografía