【问题标题】:Breaking 224-bit Blowfish encryption破解 224 位 Blowfish 加密
【发布时间】:2011-07-30 04:53:39
【问题描述】:

我有一堆要解密的加密文件(呃)。经过一番研究,我发现它们是用 Blowfish 使用 224 位密钥加密的。我知道明文的前几个字节是什么样的(它是一种标题)。

注意我不是 NSA,也没有可笑的计算能力,我有没有机会在合理的时间内 暴力破解密钥(例如:不是宇宙的生命)?

我在某处读到有人发布了对成熟 Blowfish 的攻击(没有双关语),将搜索次数减少到 2^(n/2),但它神秘地消失了。显然这是某种 MITM 攻击;虽然 Blowfish 使用了 16 轮 Feistel 网络,但如果存在,它必须是聪明的。谁能证实这一点?

编辑:我确实可以访问大量使用的密钥,但不是全部。也许我更值得花时间尝试攻击密钥的生成?

【问题讨论】:

    标签: security encryption blowfish brute-force


    【解决方案1】:

    2^(n/2) 在这种情况下意味着 2^223 而不是 224,可能吗?如果是这样,我看不出它对你有很大帮助。我认为您需要降低到 2^64 左右才能在合理的时间内在家用 PC 上强制使用它。

    【讨论】:

    • 它是 2^(n/2),而不是 (2^n)/2,所以这意味着 2^112 而不是 2^224
    【解决方案2】:

    不,除非加密不正确,否则您无法恢复纯文本。

    有一种公开的“已知纯文本”攻击,但它需要数十亿个已知纯文本才能起作用。


    关于“编辑”的更新:同样,如果加密完成正确,检查已知密钥将无济于事,因为加密数字生成器用于生成良好的密钥将具有与密码相似的复杂性。但是,使用错误的生成器(或使用弱密码的基于密码的加密)是一个常见的实现缺陷。祝你好运!

    【讨论】:

      【解决方案3】:

      你不可能暴力破解密钥*。假设 Blowfish 存在中间相遇攻击,将其减少到测试 2^112 个密钥,那么地球上没有足够的计算能力在太阳变冷之前有足够的机会暴力破解密钥. NSA 也无法做到这一点,如果这有什么安慰的话,尽管可以想象他们可以解决 Blowfish 而不是猜测密钥。

      除非你能找到密钥,否则你不会阅读这些文件。

      *从技术上讲,你确实有机会。但是,您更有可能赢得两次全国彩票(假设您购买了两张抽奖的彩票)。

      【讨论】:

        【解决方案4】:

        您是否知道密钥是如何选择的?如果说,从密码生成并且没有使用正确的密码派生函数,这可能是您最好的攻击角度。此外,根据使用的链接模式,可能还有其他攻击场所,我们需要了解更多。

        【讨论】:

          猜你喜欢
          • 2015-09-25
          • 1970-01-01
          • 2018-12-23
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2019-05-15
          相关资源
          最近更新 更多