Editorial Ilmu Komputer & AI
Memodelkan Serangan Terrapin pada SSH secara Formal
Masalah inti
Inovasi
Analisis formal menghasilkan batas keamanan konkret untuk delapan mode AEAD. Temuan utamanya adalah:
- Ketiga mode Encrypt-then-MAC (EtM) dan ChaCha20-Poly1305 tidak aman pada model ciphertext-only (CO), yang berarti rentan terhadap serangan Terrapin.
- AES-GCM adalah satu-satunya cipher yang aman pada ketiga varian model (CO, KPA, CPA).
- Encrypt-and-MAC (EaM) dengan cipher CBC aman bahkan pada model known-plaintext (KPA).
- Serangan chosen-plaintext baru yang mirip BEAST pada EaM-CBC memisahkan model KPA dan CPA, yang menunjukkan bahwa EaM-CBC tidak aman pada model CPA.
Hasil ini memberikan hierarki keamanan yang jelas: AES-GCM > EaM-CBC (aman KPA tetapi tidak aman CPA) > EtM dan ChaCha20-Poly1305 (tidak aman pada CO). Batas-batas dinyatakan dalam hal keunggulan penyerang, dengan parameter konkret. Misalnya, keunggulan terhadap mode EtM pada model CO tidak dapat diabaikan, sedangkan untuk AES-GCM dapat diabaikan di bawah asumsi standar.
Mengapa penting
Siapa yang sebaiknya membaca
Membuka konten member…