SEED 实验 / 课程详情
攻击类

Padding Oracle 攻击实验

网络安全实践课程资料与实验环境

概述

Padding Oracle 攻击实验

本实验让学生亲手体验密码系统中的一种典型攻击:Padding Oracle 攻击。有些系统在解密密文时会检查填充是否有效,并在填充无效时返回错误。这个看似无害的反馈会泄露关键信息,使攻击者能够逐步恢复秘密消息。

实验环境中提供了两个运行在容器里的 Oracle 服务器。每个 Oracle 都保存一条秘密消息,并会提供对应密文和初始化向量。学生可以向 Oracle 发送任意密文,观察它返回的填充校验结果,再利用这些反馈推断秘密消息内容。