引用:
作者小書僮
外行人也來問個所謂的"破解"的問題
需要密碼的場合通常需要登入動作
這個登入動作需要額外花時間吧(起碼就是每次的網路訊息傳遞與伺服器確認的時間)??
這樣所謂須要花多久時間破解是不是估計得太過樂觀了?
然後如果輸入密碼錯誤
伺服器通常是會給你重來機會
但有的讓你試了三次以後會叫你隔幾分鐘再來
更嚴謹的是你錯了三次還會鎖住帳號
叫你臨櫃去取得新密碼解鎖
有這種機制不就可以把所謂暴力破解完全封鎖了?
依照以上流程
請問所謂暴力破解是要怎麼個進行?
幾乎沒有看到有啥網站會門戶大開讓你不斷暴力測試啊?
|
你說的這部分是指"網路認證". 是否能登入某個主機, 的確有方式阻止暴力嘗試帳密,
可能try個三次五次就lock, 既有的方案很多. 前面所提的破解, 是有一個已經加密完的
檔案給你, 你要還原出明文. 若已知密文 也已知演算法 只差密鑰, 是可能經過暴力嘗試
一一try過你能輸入的所有可能排列組合(ex:可能幾千億種) 而完成破解. 如果不知道
演算法, 你想要試完所有可能的加密法+所有可能密鑰, 那就幾乎是一個無盡的任務.
這還只是單層加密而已, 如果再使用多層加密, 不清楚加密方式的前提下, 不要說你有
量子電腦, 我只需要問, 您跟量子電腦的命會比 彭祖 長嗎?
上面說的是面對固定的檔案, 再提提監聽側錄網路封包來破解網路加密這檔事.
由於網路封包的加密, 通常是透過網路設備來達成, 當資料經過時將封包個別加密後送出.
理論上, 網路設備會採用開放標準來加密, 所以似乎要破解的演算法對象比較明確, 目前
可能是AES, RSA 等少數幾個較高能見度的. 那要破解, 首先你必須側錄到封包才有對象
可以下手, 如果我傳的數據線路是光纖, 你要怎麼側錄? 挖出管線作熔接? 那我也認了.
就算錄到,而且你的量子電腦最終完全體又可以1秒就try完一般電腦千年運算量而破解,
但是我還有rekey/更換密鑰的殺手鐧. 你破完這把密鑰, 下一把更新了你還要重破,
您可知道, 有些rekey 的機制可以做到多短? 一小時換? 一分鐘換? 一秒換? NO, 最激進
可以做到per packet rekey, 一條網路上, 可能一秒鐘有數百至數萬個封包, 不要跟我說
你多會破解, 我簡簡單單50W耗電的設備, 換你10萬瓦的超級電腦來破, 有沒有這個效益
就自己評估, 更機車的是, 我傳輸的檔案, 先經過別種加密, 才放到網路上, 被加密第二層,
又每十秒換key, 那你就慢慢破吧~
