标签:#密码分析

共 25 篇文章

中间人攻击

中间人攻击(,缩写:)在密码学和计算机安全领域中是指攻击者与通讯的两端分别建立独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全控制。在中间人攻击中,攻击者可以拦截通讯双方的通话并插入新的内容。在许多情况下这是很简单的(例如,在一个未加密的Wi-Fi 无线接入点的接受范围内的中间人攻击者,可以将自己作为一个中间人插入这个网络)。 一个中间人攻击能成功的前提条件是攻击…

生日攻击

生日攻擊是密碼學的一種破譯手段,利用了機率論中的生日問題,用於干擾兩個或以上群體之間的通訊。此攻擊是對固定的重新排列模式作隨機嘗試攻擊,仰賴較高的命中率(鴿籠原理)。生日攻擊可在\sqrt{2^n} = 2^{n / 2}等級的時間內找到雜湊碰撞,低於原像攻擊的 2^n。有研究給出一個籠統(但尚存爭議)的估計,表示量子電腦能夠進行生日攻擊,進而可以破解防雜湊碰撞的抵禦,並能把時間壓縮到 \sqrt[3]{2^n} = 2^{n / 3}…

唯密文攻击

在密码学或密码分析中,唯密文攻击是一种攻击模式,指的是在仅知已加密文字(即密文)的情况下进行攻击。此方案可同时用于攻击对称密码体制和非对称密码体制。 目的 唯密文攻击所希望達到的目的包括幾種,依照成功的程度排列: 取得原始明文中的部份資訊。 取得原始明文。 得知解密用的金鑰;}-。 穷举法是屬於一種唯密文攻击,但一般在設計演算法時都會考慮到穷举法。 参见 已知明文攻击 选择密文攻击 选择明文攻击

选择明文攻击

在密码学或密码分析中,选择明文攻击指的是一种攻击模式。攻击者拥有加密机的访问权限,可构造所选一定数量的明文所对应的密文。 概述 在这种攻击模式中,攻击者可以事先任意选择一定数量的明文,让被攻击的加密算法加密,并得到相应的密文。攻击者的目标是通过这一过程获得关于加密算法的一些信息,以利于攻击者在将来更有效的破解由同样加密算法(以及相关密钥)加密的信息。在最坏情况下,攻击者可以直接获得解密用的钥匙。 这种攻击模式初看起来并不现实,因为很难想…

已知明文攻击

密码分析中,已知明文攻击(Known plaintext attack)是一种攻击模式,指攻击者掌握了某段明文x和对应密文y。 在所有密码分析中,均假设攻击者知道正在使用的密码体制,该假设称为柯克霍夫原則。而已知明文攻击也假设攻击者能够获取部分明文和相应密文,如截取信息前段,通过该类型攻击获取加密方式,从而便于破解后段密文。 希尔密码依赖唯密文攻击较难破解,而通过已知明文攻击则容易攻破。 相关条目 唯密文攻击 选择明文攻击 * 选择密文…

重放攻击

重放攻击(,或称为回放攻击)是一种恶意或欺诈的重复或延迟有效数据的网络攻击形式。 这可以由发起者或由拦截数据并重新传输数据的来执行。这是“中间人攻击”的一个较低级别版本。 这种攻击的另一种描述是: “从不同上下文将消息重播到安全协议的预期(或原始和预期)上下文,从而欺骗其他参与者,致使他们误以为已经成功完成了协议运行。” 重放攻击工作原理 假设Alice想向Bob证明自己的身份。 Bob要求她的密码作为身份证明,Alice应尽全力提供(…

频率分析

频率分析在数学、物理学和信号处理中是一种分解函数、波形、或者信号的频率组成,以获取频谱的方法。 的字詞分布情况,字型越大,代表該字詞出現的機率就越大。]] 在密码学中,频率分析是指研究字母或者字母组合在文本中出现的频率。应用频率分析可以破解古典密码。 频率分析基于如下原理:在任何一种书面语言中,不同的字母或字母组合出现的频率各不相同。而且,对于以这种语言书写的任意一段文本,都具有大致相同的特征字母分布。比如,在英语中,字母出现的频率很高…

密码分析

密碼分析(,來源於希臘語,即「隱藏」,以及,即「解開」),是研究在不知道通常解密所需要的秘密信息的情況下對已加密的信息進行解密的一門學問。一般情況下,要成功解密需要尋找到一個秘密的鑰匙,俗稱破解密碼(破密)。 從廣義的角度看,密碼分析這個詞語有時也泛指繞開某個密碼學算法或密碼協議的嘗試,而不僅僅是針對加密算法。但是,密碼分析通常不包括並非主要針對密碼算法或協議的攻擊。儘管這些攻擊方式是計算機安全領域裡的重要考慮因素,而且通常比傳統的密碼…

彩虹表

彩虹表()是计算机安全领域中一种用于攻击密码散列函数的预计算表,主要用于在有限的时间内破解存储的密码哈希值。 彩虹表是时空权衡(Time-Memory Trade-off)理论的典型应用。它在暴力破解(花费大量时间、少量存储)和简单的查找表(花费少量时间、巨量存储)之间取得了平衡。通过预先计算并存储特殊的“哈希链”,彩虹表能够以比暴力破解快得多的速度破解哈希,同时所需的存储空间远小于存储所有可能哈希值的全量查找表。 彩虹表技术通常用于破…

字典攻擊

在密码分析和计算机安全方面,字典攻击是一种蛮力攻击,用于破解密码。攻擊者通过尝试数千或数百万种字典中的英文单词和常見的密碼來破解密鑰、密碼或口令。而這些字典中的英文单词或前人使用的密码通常来由过去已破解的數據庫中所洩露。 原理 字典攻击會先列出準備字典列表中的所有字符串作為字典攻擊的基礎(最初是直接使用字典中的字詞來組成字典列表,因此被稱為「字典攻擊」) 現在則採用網路上現成且更豐富的字典列表,也包含常見的使用者密碼或已知的其他用戶密碼…

供应链攻击

供应链攻击是一種傳播間諜軟件的方式,一般通過產品軟件官網或軟件包存儲庫進行傳播。通常來說,黑客會瞄準部署知名軟件官網的服務器,篡改服務器上供普通用戶下載的軟件源代碼,將間諜軟件傳播給前往官網下載軟件的用戶。 此外,黑客還會向一些軟件開發者常用的软件包存储库如npm、PyPI和RubyGems等注入帶有惡意代碼的軟件包。這些軟件包在用戶下載後安裝時會觸發惡意行為。 比較知名的供應鏈攻擊事件有XcodeGhost风波、Target公司的安全…

FREAK缺陷

FREAK缺陷(分解RSA出口级密钥,)是SSL/TLS协议中的密码学安全缺陷。20世纪90年代,此缺陷随着美国加密出口法规的出台而引入。 概要 1990年代时,美国对于货物的出口设立了一些规定,从而引入了这个缺陷。规定中指出,美国软件制造商出口的软件只能使用512位及以下的RSA加密(即所谓的出口级加密)。此举是为了便于NSA破译加密。时至2015年,随着计算能力的发展,破解这种加密已经不再是政府机构才能做到的事,任何人只要拥有充足的…

差分密码分析

差分密码分析(Differential cryptanalysis)是一种密码分析的方法,主要用于破解分组加密,但也适用于流加密和加密哈希函数。广义上讲,其研究的是信息输入上的差别对输出结果变化的影响。对于分组密码,其指的是利用差异来获取密钥的技术,包括跟踪变换网络中的差异,以及寻找加密中的非随机行为等。 历史 1980年代后期,和阿迪·萨莫尔发表了一系列针对多个块加密和哈希函数的攻击,包括对資料加密標準(DES)理论弱点的运用。因此,…

随机数生成器攻击

隨機數生成器攻擊(),是針對加密系統中,隨機數生成(RNG)的環節進行破壞或弱點利用的攻擊。 一個密碼系統的安全性取決於機密訊息只能由已授權人員可知,其他人不可知且不可預測。為了達到不可預測性,通常會採用一些隨機化的過程。為了系統的安全性,必須要有一個高品質的隨機數生成方式,低品質的生成方式會產生安全漏洞,導致系統發生洩密。由於亂數生成的部分通常只牽涉到單個孤立的硬體或軟體,非常容易尋找,所以對攻擊者而言特別有吸引力。如果攻击者可以用一…

长度扩展攻击

在密码学和计算机安全中,长度扩展攻击()是指一種針對特定加密散列函数的攻击手段,攻擊者可以利用H(消息1)和消息1的長度,不知道消息1內容的情形下,將攻擊者控制的消息2計算出H(消息1 ‖ 消息2)。 该攻击适用于在消息与密钥的长度已知的情形下,所有采取了 H(密钥 ∥ 消息) 此类构造的散列函数。MD5和SHA-1等基于的算法均对此类攻击显示出脆弱性。注意,由于金鑰雜湊訊息鑑別碼(HMAC)并未采取 H(密钥 ∥ 消息) 的构造方式,…

蛮力攻击

蛮力攻击(),又稱為*蠻攻。例如:一个已知是四位數,全部由阿拉伯数字组成的密碼共有10,000個组合,那么最多尝试9,999次就能找到正確的密码。理論上除了具有完善保密性的密码以外,利用这种方法可以破解任何一種密码,技術成分在於如何縮短試誤时间。可以运用计算机来增加效率,或者透過字典攻擊來縮小密碼組合的範圍。 字符类型 字符类型一般可以分为以下5种: 阿拉伯數字:0、1、2、...9等(10個) 大写字母:A、B、C、...Z等(26個…

中途相遇攻擊

中途相遇攻擊()是密碼學上以空間換時間的一種攻擊。 歷史 這個攻擊方式在1977年就由惠特菲爾德·迪菲()與馬丁·赫爾曼()提出來。 原理 假設ENC是加密函式,DEC是解密函式,也就是ENC^{-1},而k_1與k_2為兩次加密用的秘鑰,則可以推導出: \begin{align} C &= ENC_{k_2}(ENC_{k_1}(P)) \\ P &= DEC_{k_1}(DEC_{k_2}(C)) \\ \Rightarrow EN…

旁路攻击

尝试破解RSA加密算法的实例。左侧的峰值是在运行RSA迭代中没有乘法的部分时处理器的功率,右侧则是在乘法步骤中处理器的功率。二者的差异可以用于窃取加密密钥。]] 在密碼學中,旁道攻击又称侧信道攻擊、边信道攻击()是一種攻擊方式,它基於從密碼系統的物理實現中獲取的信息而非暴力破解法或是算法中的理論性弱點(較之密码分析)。例如:時間信息、功率消耗、電磁泄露或甚是可以提供額外的信息來源,這可被利用于对系统的进一步破解。某些側信道攻擊還要求攻擊…

CRIME

CRIME(,意思为:压缩率使信息容易泄露)是一种可攻击安全隐患(Exploit),通过它可窃取启用数据压缩特性的HTTPS或SPDY协议传输的私密Web Cookie。在成功解读身份验证Cookie后,攻击者可以实行会话劫持和发动进一步攻击。CRIME被分配为CVE-2012-4929。 细节 此漏洞立足于选择明文攻击配合数据压缩无意间造成的,类似密码学家在2002年所述的方式。它依赖于攻击者能观察浏览器发送的密文的大小,并在同时诱导…

选择密文攻击

在密碼分析中,選擇密文攻擊指的是一種攻擊方式。攻击者掌握对解密机的访问权限,可构造任意密文所对应的明文x。 概述 在此種攻擊模型中,密碼分析者事先任意蒐集一定數量的密文,讓這些密文透過被攻擊的加密演算法解密,透過未知的密鑰獲得解密後的明文。 相关条目 唯密文攻击 唯明文攻击 * 选择明文攻击 参考 Kryptoanalyse#Angriffsszenarien