Liten undergrupps inneslutningsattack

Inom kryptografi är en undergruppsattack , eller liten undergruppsattack , på en kryptografisk metod som fungerar i en stor ändlig grupp där en angripare försöker kompromissa med metoden genom att tvinga en nyckel att begränsas till en oväntat liten undergrupp av den önskade gruppen .

Flera metoder har visat sig vara sårbara för undergruppsattacker, inklusive vissa former eller tillämpningar av Diffie–Hellman-nyckelutbyte och DH-EKE .

  •   PC van Oorschot, MJ Wiener. (maj 1996). "Om Diffie–Hellman nyckelavtal med korta exponenter". Proceedings från den 15:e årliga internationella konferensen om teori och tillämpning av kryptografiska tekniker . Eurokrypt . Zaragoza, Spanien: Springer-Verlag. s. 332–343. ISBN 3-540-61186-X .
  •   D. Jablon (oktober 1996). "Starkt lösenord endast autentiserat nyckelutbyte". Computer Communication Review, ACM SIGCOMM . 26 (5): 5–26. doi : 10.1145/242896.242897 . S2CID 2870433 .
  •   CH Lim och PJ Lee. (1998). "En nyckelåterställningsattack på diskreta loggbaserade scheman som använder en undergrupp av prime order". Handlingar från den 17:e årliga internationella kryptologikonferensen om framsteg inom kryptologi . CRYPTO . Springer-Verlag. s. 249–263. ISBN 3-540-63384-7 .