能力值:
( LV2,RANK:10 )
|
-
-
76 楼
目前对md5的研究也就是已知hash值找到碰撞,rar里面你都不知道hash出来的是什么,怎么碰撞?
aes能抵抗目前已知的大部分攻击,并且rar中又使用了CBC模式,使得安全性更好。
虽然说CBC模式在适应性攻击下安全性会比较弱,但也只是在理论研究上。
至于穷举,在目前的技术手段下,如果你真的穷举出来了,那花费的代价应该比破译这个文件获得的利益大得多,这就是密码算法设计的原则。因为不可能设计出绝对保密的算法,所以现在的算法都是计算安全性。
接着说穷举,aes的密钥空间本来就是128bit,又应用了CBC模式,其中的初始向量又有128bit
这样穷举的空间就达到了256bit。
楼主所说的特征,只是因为aes是分组密码,当达到文件末尾不够128bit时,自然会补0。
针对特定格式的压缩文件,比如doc、jpg等,部分数据固定,所以如果使用ecb模式加密,那么密文也就固定,但现在是CBC,加密结果要和明文异或后再被加密,这样就打乱了固定的数据格式。
可以尝试针对AES的能量差分攻击和对CBC模式的适应性攻击。
|
能力值:
( LV2,RANK:10 )
|
-
-
77 楼
虽然没看明白,支持一下。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
78 楼
那么好的文章我什么时候才能写呢!
|
能力值:
( LV2,RANK:10 )
|
-
-
79 楼
找N个数学家来研究算法 把算法解决了 一切都OK
|
能力值:
(RANK:860 )
|
-
-
80 楼
的确很高深啊。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
81 楼
道高一尺,魔高一丈!
|
能力值:
( LV2,RANK:10 )
|
-
-
82 楼
确实头痛,希望谁能搞出高效破解
|
能力值:
( LV2,RANK:10 )
|
-
-
83 楼
确实头痛,希望谁能搞出高效破解
|
能力值:
( LV2,RANK:10 )
|
-
-
84 楼
与梅花同感..................顶一下..
|
能力值:
( LV4,RANK:50 )
|
-
-
85 楼
学习学习中!
|
能力值:
( LV9,RANK:330 )
|
-
-
86 楼
要在公开算法里面找漏洞,比如这个思路,我们修改公开算法的某些耗时的算法等,然后得到一个简化的算法,简化的穷举范围,就减少了穷举时间,关键是怎么找到他。
我在研究a3a8的算法时候,在一些朋友的帮助下,体会到这一点,原来需要几个小时穷举,现在就是秒杀!
|
能力值:
( LV2,RANK:10 )
|
-
-
87 楼
我有个想法:如果有一个在rar 中已知文件,是不是可以通过比较找出密码?
|
能力值:
( LV2,RANK:10 )
|
-
-
88 楼
云里雾里.......
|
能力值:
( LV2,RANK:10 )
|
-
-
89 楼
学习才行``````````````
|
能力值:
( LV2,RANK:10 )
|
-
-
90 楼
很好, 很强大. 进来学习一下.
|
能力值:
( LV15,RANK:500 )
|
-
-
91 楼
这个老帖又被顶上来了哈~~
有已知文件也不行的, 因为不是秒出文件内容来算成功...
前面居然还有人号称里面有小于4字节的文件(因为有CRC)就可以秒的, 唉.
单文件, 无目录, 有头部字节的爆起来快一些, 但是不是算回去的
|
能力值:
( LV2,RANK:10 )
|
-
-
92 楼
楼上说得对,40000h次的sha1是最耗时的,应该是穷举破解时的一个大瓶颈。
但我认为的是RAR成熟的是加密的整体思路,并不是指哪一部分好破,哪一部分难破。而是因为它们是互相牵制成一体的。我浅薄地认为如果要破解,首先第一步是了解整体的思路再找缺陷。而不是局限是它其中采用哪一种算法,加密的强度取决在加密的思路上,有时跟密码长度或密钥长度并不成正比,假如有一个软件,加密时分很多步,即使每步全部最强的加密算法,如果用很烂的思路拼接起来,可能加密的结果还是=明文。
浅薄的看法,不知道对不对?
最后两条思路,不知道高手们有没有什么好的指点?欢迎指正和提出更可行性的建议。谢谢各位的回贴
//////////////////////////////////////////////////////////////////
加密软件的思路都是一样的,大部分都是hash+分组算法,对付这种思路暴力破解最有效(算法强度足够)
为什么rar这么难,应为40000h次的sha1,耗费时间,导致难以暴力破解
至于说利用crc校验来破解,这种思路不现实,请问一下破解出来的数据怎么判断是否正确呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
93 楼
分析的透彻,膜拜
|
能力值:
( LV2,RANK:10 )
|
-
-
94 楼
潜水员 进来 学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
95 楼
还在学习中~~~~~~~~~~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
96 楼
想打开PDF格式的文档,Adobe当然是希望你去下载一下Adobe阅读器来阅读了,不过,这个跟“看来也是经过加密实现的”有啥关系?
PDF是可以加密,但跟“直接要安装一个东西才能阅读”有关系么?
不解。
|
能力值:
( LV2,RANK:10 )
|
-
-
97 楼
各位大哥们,
根据楼主的文章,每测试一个密码,都需要先进行一次解压操作。
当压缩文件很大时,解压的速度很慢,所以我想当加密的压缩文件很大时,暴力破解的速度也会变得很慢?
即请问winrar的暴力破解速度是否与压缩文件的大小有关?
谢谢
|
能力值:
( LV5,RANK:60 )
|
-
-
98 楼
说的太复杂了,简单点说:
密码对于RAR来说,不仅仅是一个验证的过程,RAR利用密码来加密和解密数据,因此如果密码不对,就不能解密。
其实加密算法无所谓,即使是用简单的RC4也是只能用穷尽的方法破解的。
|
能力值:
( LV2,RANK:10 )
|
-
-
99 楼
还没到这个地步,有待继续努力,加强学习!
|
能力值:
( LV2,RANK:10 )
|
-
-
100 楼
学习了。有点明白了。
|
|
|