Nonce Reuse
Auch bekannt als:Nonce-Wiederverwendung
Nonce Reuse: Wiederholte Verwendung eines Einmalwerts, die je nach Verfahren Klartexte oder private Schlüssel preisgibt. Ein NonceNonceWert, der in einem kryptografischen Kontext nur einmal verwendet werden soll. ist definitionsgemäß einmalig — die Wiederholung ist kein Qualitätsmangel, sondern ein vollständiger Bruch.
Funktionsweise und Einordnung
Bei Signaturverfahren wie DSA und ECDSA geht in jede Signatur ein geheimer Zufallswert k ein. Zwei Signaturen mit demselben k erkennt man am identischen Signaturteil r. Aus den beiden Gleichungen lässt sich k eliminieren und anschließend der private Schlüssel geschlossen berechnen — ohne Brute Force, allein durch Algebra. Bei authentifizierter Verschlüsselung wie AES-GCM führt ein wiederholter Nonce zum Schlüsselstrom-ReuseKeystream ReuseMehrfache Verwendung desselben Schlüsselstroms, wodurch verschlüsselte Nachrichten angreifbar werden. und erlaubt zusätzlich das Fälschen von Authentifizierungs-Tags.
Bedeutung in der Praxis
Praktisch entstehen Wiederholungen durch schwache Zufallsquellen beim Systemstart, geklonte virtuelle Maschinen, fest verdrahtete Testwerte oder Ersatzverfahren wie Notfall-Signierstationen. Wirksam ist deterministische Nonce-Ableitung nach RFC 6979, geprüfte Entropiequellen und die Überwachung veröffentlichter Signaturen auf wiederholte r-Werte. Weil Signaturen oft öffentlich sind, liefert das Verfahren seine eigenen Beweise gleich mit.
Verwandte Begriffe
- NonceNonceWert, der in einem kryptografischen Kontext nur einmal verwendet werden soll.: Wert, der in einem kryptografischen Kontext nur einmal verwendet werden soll.
- Keystream ReuseKeystream ReuseMehrfache Verwendung desselben Schlüsselstroms, wodurch verschlüsselte Nachrichten angreifbar werden.: Mehrfache Verwendung desselben Schlüsselstroms, wodurch verschlüsselte Nachrichten angreifbar werden.
- Digital SignatureDigital SignatureKryptografischer Nachweis für Authentizität und Integrität digitaler Daten.: Kryptografischer Nachweis für Authentizität und Integrität digitaler Daten.
- Elliptic Curve CryptographyElliptic Curve CryptographyKryptografie auf Basis elliptischer Kurven mit vergleichsweise kurzen Schlüsseln.: Kryptografie auf Basis elliptischer Kurven mit vergleichsweise kurzen Schlüsseln.