概述
本实验让学生亲手体验密码系统中的一种典型攻击:Padding Oracle 攻击。有些系统在解密密文时会检查填充是否有效,并在填充无效时返回错误。这个看似无害的反馈会泄露关键信息,使攻击者能够逐步恢复秘密消息。
实验环境中提供了两个运行在容器里的 Oracle 服务器。每个 Oracle 都保存一条秘密消息,并会提供对应密文和初始化向量。学生可以向 Oracle 发送任意密文,观察它返回的填充校验结果,再利用这些反馈推断秘密消息内容。
本实验让学生亲手体验密码系统中的一种典型攻击:Padding Oracle 攻击。有些系统在解密密文时会检查填充是否有效,并在填充无效时返回错误。这个看似无害的反馈会泄露关键信息,使攻击者能够逐步恢复秘密消息。
实验环境中提供了两个运行在容器里的 Oracle 服务器。每个 Oracle 都保存一条秘密消息,并会提供对应密文和初始化向量。学生可以向 Oracle 发送任意密文,观察它返回的填充校验结果,再利用这些反馈推断秘密消息内容。