能力值:
( LV2,RANK:10 )
|
-
-
2 楼
-1
这个p用都没有……人家分析一下你的程序,你的这些小手脚别人就看出来了……
还是老老实实去研究写靠谱的算法为好
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
怎么没有用
既然对方已经使用穷举这种手段了,基本上可以假设对方无法调试,分析你的程序,例如密码门~ 密码箱~
密码陷阱会有一定作用~
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
使用密码设备时,通常几次密码输入出错,设备就被锁定,无法操作了。
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
应该真没什么必要,如果程序不能被调试 的话,如楼上所言加个错误次数限制就行了。。。
|
能力值:
( LV4,RANK:40 )
|
-
-
6 楼
真正能将程序分析透的能有几人,往往只是个大致,而许多东西是细节决定成败。陷阱这种东西是很容易实现的,可是对付它却要下大功夫,能达到加密的微动,解密的大动也不错啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
***……人家要是连纯算法程序都无法分析还混个屁啊……
你是不是不关注其他的板块啊?
而且你知不知到有种东西叫ida
他有种插件专门用来讲汇编反向成c……
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
你凭什么假设
密码学最怕假设了
你要假设的话……
那你干嘛不用xor算法
全部xor一个A9?
反正别人也不知道
一看他这东西就不是芯片级能用的……就算可以……那也是可以扣出来的
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
是的,我看了LZ发的一系列帖子好像都有一个基本前提是对手不会了解到加密内部的实现细节,可是这个假设是与现代密码学基本原则“只能假定不知道密钥而可能掌握其他一切”相违背的。
|
能力值:
( LV4,RANK:40 )
|
-
-
10 楼
rqqeq:说话请文明点。
许多东西就是看懂了仍然是个大障碍,信息加密是为了信息安全,给破解者制造麻烦也是反制措施之一,不能因为对方能看懂就什么也不敢做了。:)
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
呵呵 一般在技术论坛中装13的人 现实中技术一般不说~ 混的也不行~
咬文嚼字~~
|
能力值:
( LV9,RANK:220 )
|
-
-
12 楼
LZ还没理解什么是真正的安全,幻想把安全寄希望于黑箱。
先去学学扎实基础知识吧,不要再贻笑大方了。
|
能力值:
( LV4,RANK:40 )
|
-
-
13 楼
信息安全是综合效果,本文的议论并不认为由此一项措施就安全无忧了,而是为达到安全目的的小小尝试而已,你认为没用不用就是了,这有什么贻笑大方的?
|
能力值:
( LV9,RANK:220 )
|
-
-
14 楼
那这个所谓的"密码陷阱"的用途何在呢?
本地软件注册?Cracker可以直接反汇编你的代码,根本没效果。有时反而适得其反,让人更快的找到验证的区域。
远程认证?“降低运行速度,或进入死循环或退出程序”——这是在搞笑吗?
|
能力值:
( LV4,RANK:40 )
|
-
-
15 楼
就是直接给你源码,障碍依旧是障碍,密码陷阱是为了给穷举攻击等制造障碍,你以为知道源码障碍就那么好克服吗?也不是指望有此设置就万事大吉的,能达到制造障碍就可以了。
|
能力值:
( LV9,RANK:220 )
|
-
-
16 楼
穷举攻击是在面对黑箱时才使用的。
本地软件注册,根本不存在黑箱;网络验证,你是要把自己的主机搞死机?
所以还是请你回答,这个所谓的"密码陷阱"的实际用途到底何在呢?
|
|
|