Daniel Bleichenbacher

Daniel Bleichenbacher (född 1964) är en schweizisk kryptograf , tidigare forskare vid Bell Labs och för närvarande anställd på Google . Han fick sin Ph.D. från ETH Zürich 1996 för bidrag till beräkningsnummerteori, särskilt angående meddelandeverifiering i kryptosystemen ElGamal och RSA med offentliga nyckel. Hans doktorandrådgivare var Ueli Maurer .

RSA-attacker

Bleichenbacher är särskilt känd för att utarbeta attacker mot RSA -kryptosystemet med publik nyckel, nämligen när det används med standarden PKCS#1 v1 publicerad av RSA Laboratories . Dessa attacker kunde bryta både RSA-kryptering och signaturer som skapats med PKCS #1- standarden.

BB'98-attack: vald chiffertextattack mot RSA PKCS#1-krypteringsstandarden

1998 demonstrerade Daniel Bleichenbacher en praktisk attack mot system som använder RSA-kryptering i samverkan med PKCS #1- kodningsfunktionen, inklusive en version av Secure Sockets Layer (SSL)-protokollet som användes av tusentals webbservrar vid den tiden. Denna attack var det första praktiska skälet till att överväga adaptiva attacker med vald chiffertext .

BB'06 attack: signaturförfalskningsattack mot RSA PKCS#1 signaturstandarden

2006 vid en rump-session på CRYPTO , beskrev Bleichenbacher en "penna och papper"-enkel attack mot RSA-signaturvalidering som implementerats i vanliga kryptografiska verktygssatser. Både OpenSSL och NSS-säkerhetsmotorn i Firefox visade sig senare vara sårbara för attacken, vilket skulle göra det möjligt för en angripare att förfalska SSL- certifikaten som skyddar känsliga webbplatser.