【问题标题】:Find out the AES key from encrypted value + plaintext从加密值+明文中找出AES密钥
【发布时间】:2013-09-25 14:07:37
【问题描述】:

我有两张 AES 加密票(见下文)及其明文。 我可以从这些信息中找到 AES 密钥吗?

加密类型:带有 PKCS#5 填充的 AES CBC 加密

两张加密票: CD46F0E2B829FBF75CA5A93D35CAF5FB3FFB997D7ADB606CD7F82DAE0D79859B84EA91D7D6A7F6FAF45C59DF370F1E31BEEF0000BEEF0000BEEF0000BEEF0000 明文值:20101010

6B4CF1C63C819AA79437BEBF2189F672A40CB30AF1E8B2C7857A2C458DF8DFD286E898D4D6A7F6FAF66B67DD350D1C33BEEF0000BEEF0000BEEF0000BEEF0000 明文值:20101209

【问题讨论】:

  • 猜一个键,检查它是否有效,如果没有再试一次。希望您耐心等待。

标签: encryption cryptography key aes


【解决方案1】:

当一个人可以访问一个或多个明文及其关联的密文时确定加密密钥的能力被描述为“已知明文攻击”,(according to Wikipedia) AES 不(目前)已知易受攻击。

【讨论】:

    【解决方案2】:

    不!这就是 AES 如此强大和广泛使用的原因。它设计是针对这种攻击的。
    ASE 没有已知的弱点。

    【讨论】:

    • AES-256 确实存在漏洞 w.r.t.由于密钥调度中的弱点而导致的相关密钥攻击。在将 AES 用作密码时,它们并不实用,但仍然如此。我强烈建议不要只增加键值,还有更好的推导方法可用(在这种情况下,棘轮会接近)。此外,对选择的明文攻击的描述是错误的:攻击者在加密同一攻击者(IND-CCA)选择的明文后试图区分密文。
    【解决方案3】:

    并非没有惊人的运气。像 AES 这样的强密码学的部分目的是让你提出的数学建议不可行。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-04-16
      • 1970-01-01
      • 1970-01-01
      • 2012-02-21
      • 1970-01-01
      • 1970-01-01
      • 2018-05-31
      相关资源
      最近更新 更多