KB / Глосарій / Оракул відступу

Оракул відступу

Padding Oracle Attack
Також: CBC Padding Oracle, POODLE
crypto UA EN

Padding Oracle Attack — атака на CBC-режим блочного шифру, при якій оракул (помилка сервера) розкриває, чи є відступ коректним.

Дозволяє розшифрувати або підробити шифротекст без знання ключа за ~128 запитів на байт.

Захист

Authenticated encryption (AES-GCM), однакові повідомлення про помилки, Encrypt-then-MAC.

Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?