首页
社区
课程
招聘
[讨论]安全加密
发表于: 2018-10-30 19:35 10695

[讨论]安全加密

2018-10-30 19:35
10695
  机密的东西为了安全起见,对其进行加密,所谓安全加密是指不能被破解的加密。
  有人认为凡是加密都能被破解,那是愚见。能被破解都是自己不严谨造成的。
  加密实际就是一种数值变换,一般都是制作一些随机数组作为密钥进行加密的,密钥数组的质量很重要,如果密钥数组能通过NIST检测就算是比较好的。
  先看下面的例子:有一个乱码组成的文件,我们对这个文件进行加密,结果依然是乱码。这样的文件就是不可破解的。因为你无法判断解密是否成功 。除非你事先对乱码文件进行了保存,或测量其CRC值,通过比对得到解密是否成功的结论。其实只要密码正确,密文完好无损解密必然会成功的。密文也是一种很娇气的东西,任何损坏都可能造成不能解密的结果。由此得到结论:乱码文件不可破解。因为你没有衡量标准。
  有了上面的基础,安全加密就非常容易了,最简单的方式就是对明文进行二次加密。第一次加密就使明文变为乱码文件了,再次加密就完成了安全加密。只要密文完好、软件完好、密码正确,就可以保证解密成功。即使量子计算机来了也不怕,它不是不好解密的问题,而是不能解密对什么攻击都不怕,因为没有前进方向,再强的运算能力也无用武之地。
  如果明文本身就是乱码那么一次加密就是安全的。
  传统加密软件的致命缺陷:传统加密软件能够将本来不可破解的乱码文件(无任何特征)变为能够破解的东西。它是如何做到的呢?原来它是将明文特征保存在密文中,当你解密时一旦发生错误,它将报告你错误。这样做的结果是对于任何文件使用穷举攻击都能被破解,因为密码长度是有限的,当你穷举了所有情况必定将正解囊括其中。为了一点微不足道的用户体验,出卖加密软件的本分——数据安全,实在是很可悲的事情。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 244
活跃值: (454)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
是,楼主说的对。
2018-10-30 20:29
0
雪    币: 6270
活跃值: (3335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是,一楼说的很对。
2018-10-30 22:30
0
雪    币: 1051
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是,二楼说的很对。
2018-10-31 09:06
0
雪    币: 7378
活跃值: (1881)
能力值: ( LV10,RANK:174 )
在线值:
发帖
回帖
粉丝
5
一些密码学理论性的东西,不大懂,但是楼主这份10年的坚持,值得佩服
2018-10-31 11:49
0
雪    币: 10014
活跃值: (2012)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
只要方法得力,实现不可破解是很容易的,需要极少量用户密码就OK了。
2018-11-4 20:45
0
雪    币: 10014
活跃值: (2012)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
7
  看到银行卡信息被盗并在网上公布很痛心,老百姓相信银行才把钱存到那里,而银行连那点用户信息都保不住,罪犯如何侵入银行系统的咱们不知道,可能是防火墙不牢固吧,即使侵入了对数据也无法解密才对,也就是说银行现在对数据库的加密是不可靠的,估计采用穷举攻击突破了防线窃取了信息,穷举攻击似乎需要大量时间才能攻破,实际要是采用随机攻击的方式是用不了那么多时间的。所以要想安全必须采用无法攻击的方式。其实也很简单就是二次加密,原理是随机化原件特征对乱码进行加密,这样什么攻击都不怕了,故称为不可破解加密方式。
2018-11-12 16:07
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
是的
2018-11-13 16:57
0
雪    币: 10014
活跃值: (2012)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
安全加密的原理是消除原文件的特征,也就是原文件的乱码化,进而对乱码文件进行加密。让破解者没有攻击方向。
  其实在笔者的理论指导下,实现安全加密是很容易的事,甚至利用当前的软件就可以实现。条件是不能像winrar那样有判断正误环节的加密软件,那类软件加密任何东西都是不安全的。方法是对明文加密后,再对密文进行加密,最好两次用不同的用户密码。这样的结果是不惧怕任何攻击的密文出现了,包括穷举攻击都是徒劳的。不信就请试试,如能攻破必有重赏。这算是一种白盒加密,即使你拥有加密软件的源码等信息也不能实施有效的攻击。
最后于 2019-5-15 06:59 被sjdkx编辑 ,原因: 丰富内容
2019-5-13 22:22
0
游客
登录 | 注册 方可回帖
返回
//