هجوم أوراكل

في مجال هندسة الأمن ، يُعرف هجوم أوراكل بأنه هجوم يستغل ثغرة أمنية في نظام ما، حيث يمكن استخدام هذه الثغرة كـ" أوراكل " لإعطاء إشارة بسيطة بالموافقة أو الرفض، تُعلم المهاجمين بمدى قربهم من تحقيق أهدافهم. بعد ذلك، يستطيع المهاجم دمج هذه الإشارة مع بحث منهجي في نطاق المشكلة لإتمام هجومه. [ 1 ]

يُعدّ هجوم أوراكل الحشو ، وهجمات أوراكل الضغط مثل BREACH ، أمثلة على هجمات أوراكل، كما كان الحال مع ممارسة "سحب المفتاح" في تحليل شفرة آلة إنجما . لا يشترط أن يكون أوراكل دقيقًا بنسبة 100%؛ فحتى وجود ارتباط إحصائي بسيط مع نتيجة "القبول/الرفض" الصحيحة قد يكون كافيًا في كثير من الأحيان لشنّ هجوم آلي منهجي.

في هجوم ضغط البيانات، يُمكن أن يؤدي استخدام ضغط البيانات التكيفي على مزيج من نص عادي مُختار ونص عادي غير معروف إلى تغييرات حساسة للمحتوى في طول النص المضغوط، والتي يُمكن اكتشافها حتى بعد تشفير محتوى النص المضغوط نفسه. يُمكن استغلال هذه الخاصية في هجمات البروتوكول للكشف عن أي تشابه، ولو جزئي، بين النص العادي المعروف المُدخل والمحتوى غير المعروف لجزء سري من الرسالة، مما يُقلل بشكل كبير من تعقيد البحث عن تطابق للنص السري. تُعد هجمات CRIME و BREACH أمثلة على هجمات البروتوكول التي تستغل هذه الظاهرة.

انظر أيضاً

مراجع

  1. جيسون كومبس (2 ديسمبر 2004). "فهم هجمات أوراكل" . دكتور دوبس . تم الاسترجاع في 4 أكتوبر 2013 .