Capec的新手?从这里开始
>CAPEC列表> CAPEC-485:通过关键娱乐(版本3.9)签名欺骗

CAPEC计划正在寻求其利益相关者社区的立即反馈。请参阅我们的调查

CAPEC-485:通过关键娱乐的签名欺骗

攻击模式ID:485
抽象:详细的
查看自定义信息:
+描述
攻击者通过利用签名算法或伪数字数量的加密弱点来获得权威或知名的签名者的私人签名密钥,然后使用此键来伪造原始签名者的签名,以误导受害者,以使受害者的行为受益于攻击者。
+攻击的可能性

低的

+典型的严重程度

高的

+关系
部分帮助该表显示了与此攻击模式相关的其他攻击模式和高级类别。这些关系定义为childof and parentof,并深入了解可能存在于较高和较低水平的抽象水平的类似项目。此外,定义了诸如Canfollow,Peerof和Canalsobe之类的关系,以显示用户可能想要探索的类似攻击模式。
自然 类型 ID 姓名
Childof 标准攻击模式标准攻击模式 - CAPEC中的标准水平攻击模式集中在攻击中使用的特定方法或技术上。它通常被视为完全执行的攻击的单一奇异部分。标准攻击模式旨在提供足够的细节,以了解特定技术以及如何实现所需目标。标准水平攻击模式是更抽象的元水平攻击模式的特定类型。 473 签名欺骗
部分帮助该表显示了此攻击模式属于该视图中的顶级类别的视图。
+先决条件
权威签名者正在使用弱的随机数生成或弱签名软件的方法,该软件会导致密钥泄漏或允许关键推理。
权威签名者正在使用具有直接弱点的签名算法或选择不良的参数,可以使用该签名者的签名来恢复键。
+所需技能
[级别:高]
签名生成算法的密码分析
[级别:高]
签名生成算法实现和随机数生成的逆向工程和密码分析
[级别:高]
能够创建错误的数据斑点并知道如何直接或间接向受害者展示它们。
+缓解
确保对弱点的加密元素进行了充分的测试。
+分类映射
部分帮助CAPEC映射到ATT&CK Techniques,利用继承模型简化并最大程度地减少Direct Capec/ATT&CK映射。映射的继承通过文本表示,表明父级CAPEC具有相关的ATT&CK映射。请注意,ATT&CK Enterprise框架不使用继承模型作为映射CAPEC的一部分。
与ATT&CK分类映射有关(也请参见父母
条目ID 条目名称
1552.004 不安全的凭据:私钥
+参考
[Ref-419] P.J. Leadbitter,D。Page和N.P.聪明的。“在重复的位置下攻击DSA”。http://www.iacr.org/archive/ches2004/31560428/31560428.pdf。2004-07。
[Ref-420] Debian安全。“ DSA-1571-1 OPENSL-可预测的随机数发生器”。http://www.debian.org/security/2008/dsa-1571。2008-05-13。
+内容历史记录
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2021-06-24
(版本3.5)
CAPEC内容团队 manbetx客户端首页
更新相关的_WEAKNESS
2022-09-29
(版本3.8)
CAPEC内容团队 manbetx客户端首页
更新的分类法_ mappings
提供更多信息 - 请选择其他过滤器。
页面最后更新或审查:2021年10月21日