Key recovery attack:密钥恢复攻击(也称“密钥找回攻击”),指攻击者通过密码分析、协议弱点、实现漏洞或侧信道信息等手段,直接恢复/推导出加密密钥(或等效密钥),从而能够解密密文、伪造消息或冒充合法用户。该术语与只“区分算法是否安全”的攻击不同,它以“拿到密钥”为目标。
/kiː rɪˈkʌvəri əˈtæk/
The researcher demonstrated a key recovery attack on the outdated cipher.
研究人员演示了针对该过时密码的密钥恢复攻击。
Even though the encryption algorithm is sound, a side-channel key recovery attack on the device can still reveal the secret key.
即使加密算法本身可靠,对设备实施侧信道的密钥恢复攻击仍可能泄露密钥。
key(密钥)源自古英语 cæg,本义为“钥匙”,在密码学中借喻为“开启/解锁信息的关键”。recover(恢复、找回)来自拉丁语 recuperare,意为“重新获得”。attack(攻击)来自法语/拉丁语传统,指针对系统的主动性破坏或利用。组合起来,“key recovery attack”字面即“把密钥找回来的攻击”,是密码学安全讨论中的常用术语。