这是克里斯多夫·帕尔关于密码学的书
让我们假设银行间电汇协议(图5.2)。有五个字段指定转账:发送银行的ID和帐号、接收银行的ID和帐户号以及金额。我们现在假设(这是一个主要的简化),每个字段的大小与分组密码的宽度完全相同,例如,在AES的情况下是16个字节。此外,两家银行之间的加密密钥变化不太频繁。由于欧洲央行的性质,攻击者可以通过简单的块替换来利用这种操作模式的确定性。攻击详情如下:

我不明白我说的是什么。B银行是如何检测第4项已被替换的?
发布于 2021-05-07 00:45:55
这不是密码学的问题,而是审计问题。A银行和B银行都保存着他们所做交易的记录。最终,他们将交换意见,并意识到这两组记录不匹配。具体来说,B银行有一个交易集合,在没有A银行对口交易的情况下将资金转入奥斯卡的帐户,而A银行有一个交易集合,将资金转移到B银行的非奥斯卡账户,而B银行没有对口交易。由于不匹配交易的美元金额是相同的,这强烈意味着奥斯卡篡改了转移流。
https://security.stackexchange.com/questions/238143
复制相似问题