顯示廣告
隱藏 ✕
※ 本文為 terievv 轉寄自 ptt.cc 更新時間: 2014-02-19 17:11:31
看板 Gossiping
作者 XXgemini (So what?)
標題 Re: [問卦] 有沒有密碼學的八卦
時間 Wed Feb 19 16:53:14 2014


ckgegg:可是RSA裡面不是說被NSA種後門惹嗎02/19 16:27

NSA後門問題要從RSA的原理了解

1. 產生兩個大質數 (p,q)
2. 透過p,q 取得N,e,d三個數字然後銷毀p,q (詳細內容請google)

(N,e)是公鑰,(N,d)是私鑰
所謂的破解就是從N  推出p,q的值 (N=pq)

問題就在於大質數p,q的取得
大質數通常會透過亂數 然後再經過質數檢查去取得

這邊就有兩個地方可以動手腳
亂數取得 可以是符合特定條件的亂數
質數檢查 也可以增加符合特定額外條件的質數
知道後門內容的人 就可以大幅縮短破解時間

大部分的程式設計師都很懶 而且老闆也不會允許做額外工作
所以會使用現成的函式庫來計算

比較有名的問題就是Dual_EC_DRBG
據稱這個亂數產生器就有埋入NSA的後門
另外也有謠言說微軟負責RSA的System.Security.Cryptography 一樣埋有NSA後門

不過從NSA需要做小動作這點
也間接代表RSA應該沒有已知的破解方式
如果完全從0開始打造自己的RSA函式 NSA應該完全沒輒

--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.223.65.181
wudennis:基本上我的密碼都是1234561F 02/19 16:54
jameshcm:所以只能選擇open source的函式庫來用2F 02/19 16:54
birbir555:一樓的密碼肯定不是 我的密碼是******** 然後你看3F 02/19 16:55
sheagia:我的密碼 *********破解出來1W4F 02/19 16:55
ckgegg:多謝解答 八卦果然是臥虎藏龍~5F 02/19 16:56
andy199113 
andy199113:NSA不是外星人團隊嗎?6F 02/19 16:57
※ 編輯: XXgemini        來自: 61.223.65.181        (02/19 17:00)
frankry:請參考暢銷書  數位密碼7F 02/19 16:59

--
※ 看板: terievv 文章推薦值: 0 目前人氣: 0 累積人氣: 320 
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇