标签:#密码分析

共 25 篇文章

幸运十三攻击

幸运十三攻击()是一项针对使用密码块链接操作模式的傳輸層安全性協定实现的加密学方法,由倫敦大學皇家霍洛威學院信息安全组的纳迪姆·J·阿尔法丹(Nadhem J. AlFardan)及肯尼·帕特森(Kenny Paterson)于2013年2月首次开发并反馈。 攻击方式 幸运十三攻击是所提出的密文填塞攻击(曾认为已被完全修复)的全新变种,其针对传输安全性协议算法中的訊息鑑別碼检查阶段进行,进而绕过原版密文填塞攻击的补丁。“就这方面而言,(…

原像攻击

原像攻击(Preimage attack)是密码学中的一种破译手段,用于密碼雜湊函數上寻找含有特定哈希值的訊息。一个密碼雜湊函數应抵御对其原像的攻击。 在攻击情形下存在两种原像抗性: 原像抗性:对于所有预设输出,从计算角度应无法找到符合输入哈希的输出。例如,给定y,使得很难找到满足的x。 次原像抗性:从计算角度无法找到任何与特定输入值有着相同输出的二次输入值。例如,给定x,使得很难找到满足的次原像。即碰撞攻击。 通过对特定杂凑函数的密码…

插值攻擊

在密碼學裡,插值攻擊是一種用來對付分組密碼的密碼分析手法。 插值攻擊使用一個代數函數來代表一個S-Box,此函數可以用已知明文攻擊法取得樣本點,再用拉格朗日插值法產生。這個代數函數可能是在有限體上的二次函數、多項式函數或有理函數。也可以用選擇明文攻擊法取得樣本點,如此一來可以簡化所使用的代數函數,讓攻擊更有效率。 Thomas Jakobsen更進一步將機率的概念引入了插值攻擊法,用Madhu Sudan演算法來改善其對Reed-Sol…

TeslaCrypt

TeslaCrypt是一個曾經專事勒索的木馬程式。而目前該程式已宣告終止,加密金鑰也已被其開發者公布。ESET公司據其金鑰已開發出對應的解密軟體。 早期的TeslaCrypt針對電腦遊戲資料進行加密。新版本的TeslaCrypt則像其他勒索軟體一樣,對使用者的其他檔案一併加密。 在早期版本中,TeslaCrypt會對其已知的40款遊戲中共185種的檔案類型進行加密,包括決勝時刻、魔獸世界、Minecraft、戰車世界等遊戲進行加密。受加…

密文填塞攻击

在加密学中,密文填塞攻击(,字面译为填充神谕攻击)是指使用密文的填充验证信息来进行解密的攻击方法。密码学中,可变长度的明文信息通常需要经填充后才能兼容基础的。此攻击方式依赖对密文是否被正确填充的反馈信息。密文填塞攻击常常与分组密码内的密码块链接解密模式有关。非对称加密算法,如最优非对称加密填充算法,也可能易受到密文填充攻击。 对称加密 在对称加密中,填充可应用在分组密码工作模式上,其反馈的“神谕”(通常为服务器)信息将返回泄漏密文填充的…