首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
密码应用
发新帖
0
0
为什么用真随机数也不一定能安全加密?
发表于: 2019-5-21 20:01
9793
为什么用真随机数也不一定能安全加密?
sjdkx
2019-5-21 20:01
9793
例如我们使用用户密码控制一些真随机数组加密一些数据。如果是些乱码则能实现安全加密,如果是些文本文件就不安全了,因为使用穷举攻击则有可能被破解,这是因为穷举了所有可能的密码输入,必定包含正确的用户密码在内,所以只要在众多的结果中找到正解即可。但是乱码数组就不同了,同样使用穷举攻击尽管正解已经出来了但你没有根据找出它来,安全加密也就实现了。也有例外:就是将源文件或用户密码的信息保存在密文中,这样的软件是没有安全保证的,它们加密的最好结果就是给破解制造点麻烦而已。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
myangel
雪 币:
1795
活跃值:
(63)
能力值:
( LV3,RANK:30 )
在线值:
发帖
7
回帖
334
粉丝
1
关注
私信
myangel
2
楼
实话说,我耐着心把楼主这段话看了好多遍,最后才理解这段话想表达的含义。
直接得到的结果,就是一堆废话。。。。。。。
例如我们使用用户密码控制一些真随机数组加密一些数据。
(其实就是密码加盐后加密的意思)
如果是些乱码则能实现安全加密,如果是些文本文件就不安全了,因为使用穷举攻击则有可能被破解,这是因为穷举了所有可能的密码输入,必定包含正确的用户密码在内,所以只要在众多的结果中找到正解即可。
(这里的乱码是上面手的随机数组还是待加密内容? 看起来像是待加密内容,因为从下面的转折语义猜出来。没有谈时间的穷举都是耍流氓,另外什么叫是乱码能实现安全加密,是文本就不安全,这就是屁话,谁会去加密一坨没意义的乱码,谁会关心去破解一坨没意义的乱码)
但是乱码数组就不同了,同样使用穷举攻击尽管正解已经出来了但你没有根据找出它来,安全加密也就实现了。
(这算给狗屎加热吗?)
也有例外:就是将源文件或用户密码的信息保存在密文中,这样的软件是没有安全保证的,它们加密的最好结果就是给破解制造点麻烦而已。
(废话)
本人水平有限,以上仅为个人理解
最后于
2019-5-29 14:46 被myangel编辑 ,原因:
2019-5-29 14:28
3
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
3
楼
以上所说的乱码文件是广义的,除了文本意外任何不能看懂或识别的文件都可以看作乱码文件。从楼上的帖子看你并没有理解楼主帖子的真正含义。
2019-5-30 00:11
0
看场雪
雪 币:
10845
活跃值:
(1054)
能力值:
(RANK:190 )
在线值:
发帖
17
回帖
206
粉丝
28
关注
私信
看场雪
3
4
楼
能够被用户密码控制的,就不会是“真随机数”
2019-7-5 22:24
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
5
楼
是不是真随机数是无所谓的,是未知数就足够了。穷举攻击理论上是可能的,但实际也许没人耗时间去做。
2019-7-6 00:12
0
看场雪
雪 币:
10845
活跃值:
(1054)
能力值:
(RANK:190 )
在线值:
发帖
17
回帖
206
粉丝
28
关注
私信
看场雪
3
6
楼
sjdkx
是不是真随机数是无所谓的,是未知数就足够了。穷举攻击理论上是可能的,但实际也许没人耗时间去做。
是不是真随机,对于这个场景来说,不重要
只要不可预测,就好了
2019-7-6 11:04
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
7
楼
赞同
2019-7-6 13:46
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
sjdkx
154
发帖
834
回帖
40
RANK
关注
私信
他的文章
时间相关动态加密技术
11152
无密码加密
11586
凯撒密码的现代应用
11409
流密码安全加密的要点
10120
抽象定义密码
9369
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部