Verificación visual de hashes de parámetros DH vs hashes de contraseña derivados

0

Supongamos lo siguiente: Alice y Bob están realizando el intercambio de claves Diffie-Hellman en un canal no protegido. Eve es un atacante activo (capaz de soltar, modificar y construir paquetes en el canal). Digamos que Alice y Bob pueden verificar visualmente (al mirar una imagen generada a partir de un hash o una comparación letra por letra del código base64), las cosas que aparecen en sus pantallas: estoy totalmente en contra de la verificación visual de este tipo porque es demasiado fácil para un usuario ingenuo proporcionar accidentalmente una superficie de ataque MiTM, sin embargo, esta no es la pregunta principal. La pregunta principal es cuál de las siguientes es mejor:

  • Verifique el hash de los parámetros DH recibidos ( posible advertencia: ¡los tamaños de las teclas son mucho más grandes que los hashes! Y los hashes similares son difíciles de distinguir visualmente )
  • Verifique el hash de la clave intercambiada

Una respuesta que detalla las ventajas / desventajas de ambos sería asombrosa (especialmente considerando que la idea de verificación visual de los parámetros recibidos es bastante tentadora y tal vez esta pregunta ayude a evitar el mismo problema que tiene Telegram ).

    
pregunta Samuel Allan 17.02.2018 - 20:31
fuente

1 respuesta

1

Supongo que de tu pregunta, hay otro canal de comunicación entre Alice y Bob que puede usarse para verificar los parámetros (por ejemplo, Alice podría llamar Bob y decirle el hash de g ^ A ).

Teóricamente, Eva podría interceptar g ^ A y calcular su hash. Entonces, Eve podría intentar realizar un ataque de preimagen (que puede ser prácticamente imposible, si se ha elegido el algoritmo hash adecuado, pero puede ser fácil, si se ha elegido un algoritmo inadecuado). Al tener g ^ E1 con el mismo hash que g ^ A y g ^ E2 con el mismo hash que g ^ B, Eve podría facilitar el ataque MITM.

Por lo tanto, me parece que la verificación del hash del secreto g ^ (AB) es una mejor opción.

    
respondido por el Andy 17.02.2018 - 20:58
fuente

Lea otras preguntas en las etiquetas