RustCrypto: Signatures предлагает поддержку цифровых подписей, которые обеспечивают аутентификацию данных с помощью криптографии с открытым…
RustCrypto: Signatures предлагает поддержку цифровых подписей, которые обеспечивают аутентификацию данных с помощью криптографии с открытым ключом. До версии 0,1.0-rc.2 в алгоритме Decompose был обнаружен боковой канал синхронизации, который используется во время подписания ML-DSA для создания подсказок для подписи. Эта проблема была исправлена в версии 0.1.0-rc.2.
Для удовлетворения потребности в криптографическом примитиве продукт реализует криптографический алгоритм с использованием нестандартной, недоказанной или запрещённой/несоответствующей требованиям криптографической реализации.
https://cwe.mitre.org/data/definitions/1240.html →Открыть в коллекции CWE →Криптоанализ — это процесс выявления слабостей в криптографических алгоритмах и использования этих слабостей для расшифровки зашифрованного текста без знания секретного ключа (индуктивный вывод). Иногда слабость заключается не в самом криптографическом алгоритме, а в способе его применения, что и делает криптоанализ успешным. Злоумышленник может преследовать и иные цели: полное вскрытие (нахождение секретного ключа), глобальный вывод (нахождение функционально эквивалентного алгоритма шифрования и дешифрования, не требующего знания секретного ключа), информационный вывод (получение определённых сведений об открытых или зашифрованных текстах, которые ранее были неизвестны) и различение алгоритма (злоумышленник способен отличить результат шифрования (зашифрованный текст) от случайной перестановки битов).
https://capec.mitre.org/data/definitions/97.html →Открыть в коллекции CAPEC →