能力值:
( LV3,RANK:30 )
|
-
-
2 楼
0.0 不管怎么说。。。你错了。。。一句代码的事情。。
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
有什么区别吗,只需要判断文件头就可以了。无非是再一行代码。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
现在的很多加解密不都是这样干的……还不是一样爆破……天真……当然如果你说直接给别人一坨数据,能不能猜文件类型加密方式秘钥,估计是不行的,但是那有什么意义?
|
能力值:
( LV4,RANK:40 )
|
-
-
5 楼
不设判断就无法爆破,但即使是半句的判断也可以爆破。如果加密是完善的,根据文件头判断也是多解的,你将不能区分谁是正解。
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
早就想过这种方式 但还是有破解可能 比如查看文件的内容和标记进行比校
|
能力值:
( LV4,RANK:40 )
|
-
-
7 楼
查看文件内容又如何,只要你的密钥是完全随机的,则所有可能性都会出现,都是等概率的,使用简单的判断将会得到大量入选者,你没有根据去选择谁是正解,最终失败。
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
随机哥又来了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
加密自己玩怎么玩都行。
加密工具给别人用,第一要考虑的是用户的感受,第二才是安全。
做加密工具,现在一般来说90%以上的精力用来提高用户舒适性,只有不到10%的精力用来做加密。
你确信你所说的东西有几个人愿意用?
|
能力值:
( LV4,RANK:40 )
|
-
-
10 楼
楼上说得确实不错,我也有此同感。但我这里的目标是作出不可破解的加密软件,所以凡是能被破解者利用的因素一概抹杀之,这一目标达到后。对一般加密强度不高的普通用户,则已操作简便、舒适得心应手为第一考虑。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
winrar的密码不就是这样的嘛,不判断正确与否,直接解压。
|
能力值:
( LV13,RANK:920 )
|
-
-
12 楼
1、陌路——>末路
2、对称或非对称公开加密算法可以实现你要的功能,不做最终是否成功判断而已
3、如果自己写加密算法,如果主程序被公开,很可能被攻击者分析出算法漏洞
4、一旦有正确的密码泄露,攻击者很容易DUMP解密后的文件或可执行代码
|
能力值:
( LV9,RANK:147 )
|
-
-
13 楼
7z,rar3不就这样吗.然而一样爆破,- -,假设像你说的那样,不验证文件,那你后面肯定得对它进行操作的吧.,既然这样,人家难道就不会自己操作了?与其这样,还不如像7z一样, 循环个几十万次来得实在. 让他跑到下个世纪. 哥, 玩点更好玩的吧.你能想到的别人也会想得到的.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
所以我说了这是没意义的,不做判断而已,现在的软件为了用户体验加了判断,不加完全没问题……你在网络上随便嗅探一组加密的数据,没有其他任何线索,谁能破解这坨数据的意义,它不就是绝对安全的了吗?可是这样绝对的安全有意义?
|
能力值:
( LV4,RANK:40 )
|
-
-
15 楼
咱们的加密不只是一坨数据,给你加密算法甚至程序源码,也要实现数据安全,否则也玩的没意思。
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
计算机届一般很少出民科,因为计算机很容易跑出结果,不像物理和数学可以乱吹。但这也不是绝对的!因为LZ出现了。
|
能力值:
( LV4,RANK:40 )
|
-
-
17 楼
民科可不敢当,完全不沾边。厉害的民科是爱因斯坦,1905年,瑞士伯尔尼专利局。一位拥有三等技术职称的小公务员,连发六篇具有超前水平的论文。当然因其水平大学教授都自愧不如,最终走上了官科的道路。:)
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
人家老爱发论文之前就在苏黎世大学读博士,还是著名数学家闵可夫斯基的学生。本来做学问其实也不完全看这些,但你自己心虚要老爱抬出来,那么请问你是哪里毕业的?导师是谁?
|
能力值:
( LV4,RANK:40 )
|
-
-
19 楼
那并不重要,业余搞科研的就是你们所说的民科吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
为啥总有楼主和那个一个发在看雪多少天没人破解的是一个人的感觉?
陌路?末路?
|
能力值:
( LV4,RANK:40 )
|
-
-
21 楼
受到穷举攻击是自找的,穷举攻击的方便是加密软件作者提供给攻击者的,如果不提供这种服务,穷举攻击是完全没有杀伤力的。
|
能力值:
( LV4,RANK:40 )
|
-
-
22 楼
其实即使不全部判断解密正误也可以实现和用户有较好的交互性,就是你将用户密码的某位拿出来计算,并将结果保存到密文,软件解密时首先去考查这个数值即可,否则程序回答用户密码不正确 。 让用户在用户密码的某位必须用某个数值,也是一种简单使用的办法。
最后于 2019-3-23 20:59
被sjdkx编辑
,原因: 更正
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
《winrar的密码不就是这样的嘛,不判断正确与否,直接解压。》 对TXT文本,用winrar加密,密文在穷举法解密时,每次解密的文本是否为原文,如何判断? 世界上有几百种书写文字,仅仅靠人工也难以为继。
|
能力值:
( LV4,RANK:40 )
|
-
-
24 楼
楼上的朋友,《winrar的密码不就是这样的嘛,不判断正确与否,直接解压。》是一句胡话,winrar密码有误时是不能解密和解压的。 winrar的办法是测量原始数据的CRC值,并将此保存于密文中,解密时以此为判断的基础,所以winrar可以加密任何数据信息。 winrar加密都具备有被穷举攻破的缺陷。 winrar加密只是个儿戏,玩玩还行实用价值不大(数据压缩功能还是不错的)。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
【winrar的办法是测量原始数据的CRC值,并将此保存于密文中,解密时以此为判断的基础】 真的是这样?严重怀疑,并质疑你是否看过winrar的加密算法。 你拿到是密文,且原始数据的CRC值在密文中,另外一个被比较的CRC值在哪里呢?
|
|
|