首页
社区
课程
招聘
[原创]从多年前一次密码学攻击试验谈当今密码学的几个相关哲学问题
2010-5-25 23:51 46156

[原创]从多年前一次密码学攻击试验谈当今密码学的几个相关哲学问题

2010-5-25 23:51
46156

从上图大家可以看到我05年在看雪发帖,当时看雪还没有密码学这个板块,这些看似KEY的数其实是世界上最早搞电子商务的WebMoney公司的专用制卡机生成的序列号,在日本的24小时店可以随时买到,主要用于WM 网络的电子商务支付,当今国内的电话卡、QQ卡、游戏点卡等等都基于此类密码学算法。
一个不幸的事实就是,经本人测试当今国内的相关技术还处在WM05年的技术档次,让我个人很是为国人担心,密码学这个国人尚需创新的领域,太多的相关研究人员已经是IT程序员在研究了,而不是数学专业人士了。今天我整理多年前的一台被我遗忘了的“肉鸡”,准备备份一些旧资料,无意当中看到了当年冲值日本WM的纪录,见下图:

细心的朋友可以看到,我从开始研究,到冲值成功,短短几个月,当时冲值都是业余时间,每次冲也就200组,需要花掉我半个小时休息时间,按当时WM的价格每张10000日元=800人民币,折合人民币大约多少?我连续冲了4个月,后来转成的人民币用于援建一个希望小学的计算机室,我没有乱花一分……
今天我跟一个小兄弟谈到每小时最多赚过多少人民币,这样算来,至今为止那个时候我的赚钱速度最快,比抢银行更快更安全了。

言归正传,上面这段尘封的记忆让我有些冲动再次发帖以抛砖引玉,若想攻击成功,准确算出序列号, 攻击者需要具备的基本哲学素养:

第一 这个世界上本没有路,只是走的人多了也便有了路
第二 科学没有国界,但是科学家有自己的祖国
第三 世界上没有完全相同的两片叶子

对应以上基本哲学常识,攻击者需要的哲学思考是:

第一 没有人走过并不表示那不是路
第二 任何学科都是人为划分的,现代人的创新能力低下,大多源于此
第三 世界上肯定有完全相同的两个序列号类似于 1=1 这个简单的等式两边的1是完全相同的一样

不知道正在看此贴的你,感受到了什么?

密码学高手应该明白自身的缺陷与学习的方向了,不懂密码学的看客就免开尊口,千万别再打击我,让我有勇气继续支持看雪,那样我会多发些有用的“真技术”帖!

PS:我当年使用的声波逆向理论现在仍可高效用于算出您正在使用的各种冲值卡,你可以猜出我的具体做法与哲学理论吗?

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (80)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jxm 2010-5-26 00:25
2
0
LZ 加入论坛已经六年了。虽然我也注册了几年,在高手云集的地方实在是不好意思说话。
看到你的原创,进来支持一下。
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-5-26 00:33
3
0
希望没有令你失望,你能够有所收获,小弟将深感欣慰,谢谢你这么晚帮我顶帖

深夜还能保持精神头的人都是有理想的人,加油吧!
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
lingyu 1 2010-5-26 01:32
4
0
声波逆向理论是指什么呢?线性逼近?
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-5-26 06:47
5
0
非线性域撞击,您正好说了个相反的理论,建议你看看《应用密码学》,那本书的理论很多已经过时了,无法应对我的这种方法,注意不是逼近……
雪    币: 1681
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
itf 2010-5-26 09:15
6
0
友情支持下 感觉很高深啊~~~~~~~~
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hhou 2010-5-26 09:57
7
0
一个hacker的思考
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-5-26 12:59
8
0
1)
你認為那本書已經過時了, 看了也無法瞭解你所指的 "理論";既然如此,那你何必多此一舉做這個建議呢!?
2) 《应用密码学》這本書,既沒作者名,也沒ISBN,更沒有出版社,不知道你所指的是哪一本書。我建議你,是否能提供詳盡的信息給眾版友?

3)
我不知道你瞭解 E-payment, Micro payment 或是 Electronic commerce 多少,你提到你的理論『声波逆向理论』,我是聞所未聞,至少在密碼學與安全百科 (Encyclopedia of Cryptography and Security)上我是沒查到,請問能否提供声波逆向理论的英文全稱?
讓我長一下見識。
我不知道這個声波逆向理论是不是跟物理學上的声波理论或是跟逆向聲波耳機有什麼關係!?

4)
最後,謝謝你熱心的分享你的內容,期待你能把分享的內容,再說明清楚,以科普的方式,敘述你這這方面的點滴心得。

謝謝。
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhangworld 2010-5-27 15:34
9
0
关注ing......
雪    币: 67
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
没有姓名 2010-5-27 23:43
10
0
值得关注。不知道类似的序列号是用什么密码技术的?
雪    币: 92
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
闪梦 2010-5-29 13:21
11
0
楼主不出世的大牛……
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
jackozoo 14 2010-5-29 17:25
12
0
关于这个问题,我发了一篇帖子:
http://bbs.pediy.com/showthread.php?t=114071

但不得不说, 我依然猜测不出楼主的攻击方法。
但对楼主的赚钱能力以及善举表示钦佩。
雪    币: 1635
活跃值: (605)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
星空 2010-5-29 20:18
13
0
楼主不是利用了椭圆曲线加密的漏洞进行破解的吧。
雪    币: 1996
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
天易love 18 2010-5-29 23:34
14
0
楼主ID起得不错,事实上也是这么做的,真正的好东西书上不一定有,不需要指望有个英文的全称,难道不能有个中文的全称?
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-5-30 05:23
15
0
好東西不一定從書本上獲得,不一定記載在書本上,這觀點我同意。
但能記載在百科全書裡的,絕對是不差的東西。
期待中文能取代英文,成為世界通用語言,這樣我們就不用飽受英文之苦。
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-5-30 11:43
16
0
应用密码学是Bruce Schneier的大作,具体见亚马逊:
]Applied Cryptography: Protocols, Algorithms, and Source Code in C, Second Edition
http://www.amazon.com/Applied-Cryptography-Protocols-Algorithms-Source/dp/0471117099/ref=ntt_at_ep_dpt_1
他的另一部力作,建议楼上几位做催眠书看看:
Cryptography Engineering: Design Principles and Practical Applications
http://www.amazon.com/Cryptography-Engineering-Principles-Practical-Applications/dp/0470474246/ref=ntt_at_ep_dpt_3

对于专心的各位看客,需要积极动手与实践了,小弟稍作提示:
仔细观看以下几幅图:








请思考以下问题:

Q1:你看到了图像,声音,随机数?
Q2:目标随机数拟声化后,你可以看到什么样的图像,与上图何异?
Q3:你是否可以从上图逆向出声音?
Q4:你现在知道真、随机数之间的亲密关系了吗?
Q5:你的真随机喷嚏音被数字化后就是“中奖号码“的概率有多大?

不知道老冯的徒弟们有几个注意我的帖子,如果你是,请加油!
上传的附件:
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiejienet 2010-5-30 14:05
17
0
完全不明白
雪    币: 358
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
疯子鱼 2010-5-30 21:38
18
0
你指的是冯诺依曼的土地?

楼主赚日本人的钱捐希望小学,这点真的是很令人钦佩啊。
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-5-31 20:06
19
0
老冯指 冯登国 研究员

雪    币: 132
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
饮水思源 2010-6-1 15:19
20
0
楼主大哥的“声波逆向”让我联想到2年前用手机注册QQ号时发现的规律
QQ号码的变化随着时间的变化而忽快忽慢,抓住这一规律,我跟同学也申请到很多4A等号码。
但回头想一下,那个变化规律真的挺有意思
就像横波的传播一样,有波峰,也有波谷,一直这样这样循环着。。

声波逆向,顾名思义,是不是由疏部到密部,频率随时间的变化依次加快,然后不断循环这个波呢
想成是四位空间的变化觉得挺有意思。。

我对密码学只有肤浅的认识,这些东西纯属结合自己经历的联想,请大家见谅
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-1 17:46
21
0
你的经历对准确做出程序有些帮助,你没有思考过何为逆向? 为什么我称其为 “撞击” ?

你看到的现象是个线性数学问题,还局限于伪随机数,那么真随机数如何产生呢?

鼓励你继续深入分析……
雪    币: 1996
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
天易love 18 2010-6-1 18:43
22
0
楼主这个算法世界上还有第二个人知道吗?或者已经有人研究过只是没有发表论文吗?知识应用于实践才能产生价值,大多数人学的再多也是浪费。
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-1 19:55
23
0
这套系统国人还有3人与我切磋后已经掌握,至于是否有其他人独立完成类似技术不得而知。现在的准确率还很低,尚处于研究阶段,抛砖引玉也是我在此发帖的本意,争取多人合作达到很高的准确率!

至于你的猜测,麻烦你把声音相关理论研究一下,你的观点自相矛盾!

如能达到很好的准确率,我会考虑在国内相关科研单位公开!
雪    币: 93
活跃值: (419)
能力值: ( LV9,RANK:310 )
在线值:
发帖
回帖
粉丝
wxxw 6 2010-6-1 21:47
24
0
觉得很有意思,可惜完全看不懂,只看到一个大波,上面的点由好多小波组成,可小波上的点也可能由更小的波构成,如果得到一些数据,也只能大致猜测有几阶波吧
雪    币: 40
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gddcxysqw 2010-6-1 22:53
25
0
LZ来京一段时间了吧?现在怎么样? 小弟初学密码学知识,最近在看《程序员密码学》,哎 我还是很小白。目前看雪的回帖质量不行了,充斥了很多灌水回复,都是百度贴吧之类的回复,真是为论坛担心。现在大学本科光计算机专业来讲,我感觉前景堪忧,都快成了Java培训班了(我对它没偏见),我们这个还要必须学,好像我不学Java,出校门就失业似的,我也知道校方也是为我们好,但是....哎,该熄灯了 睡觉了
游客
登录 | 注册 方可回帖
返回