※ 本文為 terievv 轉寄自 ptt.cc 更新時間: 2014-02-19 17:11:31
看板 Gossiping
作者 標題 Re: [問卦] 有沒有密碼學的八卦
時間 Wed Feb 19 16:53:14 2014
推 :可是RSA裡面不是說被NSA種後門惹嗎02/19 16:27
NSA後門問題要從RSA的原理了解
1. 產生兩個大質數 (p,q)
2. 透過p,q 取得N,e,d三個數字然後銷毀p,q (詳細內容請google)
(N,e)是公鑰,(N,d)是私鑰
所謂的破解就是從N 推出p,q的值 (N=pq)
問題就在於大質數p,q的取得
大質數通常會透過亂數 然後再經過質數檢查去取得
這邊就有兩個地方可以動手腳
亂數取得 可以是符合特定條件的亂數
質數檢查 也可以增加符合特定額外條件的質數
知道後門內容的人 就可以大幅縮短破解時間
大部分的程式設計師都很懶 而且老闆也不會允許做額外工作
所以會使用現成的函式庫來計算
比較有名的問題就是Dual_EC_DRBG
據稱這個亂數產生器就有埋入NSA的後門
另外也有謠言說微軟負責RSA的System.Security.Cryptography 一樣埋有NSA後門
不過從NSA需要做小動作這點
也間接代表RSA應該沒有已知的破解方式
如果完全從0開始打造自己的RSA函式 NSA應該完全沒輒
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.223.65.181
推 :基本上我的密碼都是1234561F 02/19 16:54
→ :所以只能選擇open source的函式庫來用2F 02/19 16:54
推 :一樓的密碼肯定不是 我的密碼是******** 然後你看3F 02/19 16:55
推 :我的密碼 *********破解出來1W4F 02/19 16:55
→ :多謝解答 八卦果然是臥虎藏龍~5F 02/19 16:56
→ andy199113 …
推 :請參考暢銷書 數位密碼7F 02/19 16:59
--
※ 同主題文章:
01-04 02:35 ■ Re: [問卦] 有沒有密碼學的八卦?
01-04 03:13 ■ Re: [問卦] 有沒有密碼學的八卦?
01-04 07:10 ■ Re: [問卦] 有沒有密碼學的八卦?
02-17 22:47 ■ [問卦] 有沒有密碼學的八卦
02-19 16:24 ■ Re: [問卦] 有沒有密碼學的八卦
● 02-19 16:53 ■ Re: [問卦] 有沒有密碼學的八卦
※ 看板: terievv 文章推薦值: 0 目前人氣: 0 累積人氣: 320
回列表(←)
分享