瀏覽單個文章
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
引用:
作者小書僮
外行人也來問個所謂的"破解"的問題
需要密碼的場合通常需要登入動作
這個登入動作需要額外花時間吧(起碼就是每次的網路訊息傳遞與伺服器確認的時間)??
這樣所謂須要花多久時間破解是不是估計得太過樂觀了?

然後如果輸入密碼錯誤
伺服器通常是會給你重來機會

但有的讓你試了三次以後會叫你隔幾分鐘再來
更嚴謹的是你錯了三次還會鎖住帳號
叫你臨櫃去取得新密碼解鎖
有這種機制不就可以把所謂暴力破解完全封鎖了?

依照以上流程
請問所謂暴力破解是要怎麼個進行?
幾乎沒有看到有啥網站會門戶大開讓你不斷暴力測試啊?

你說的這部分是指"網路認證". 是否能登入某個主機, 的確有方式阻止暴力嘗試帳密,

可能try個三次五次就lock, 既有的方案很多. 前面所提的破解, 是有一個已經加密完的

檔案給你, 你要還原出明文. 若已知密文 也已知演算法 只差密鑰, 是可能經過暴力嘗試

一一try過你能輸入的所有可能排列組合(ex:可能幾千億種) 而完成破解. 如果不知道

演算法, 你想要試完所有可能的加密法+所有可能密鑰, 那就幾乎是一個無盡的任務.

這還只是單層加密而已, 如果再使用多層加密, 不清楚加密方式的前提下, 不要說你有

量子電腦, 我只需要問, 您跟量子電腦的命會比 彭祖 長嗎?


上面說的是面對固定的檔案, 再提提監聽側錄網路封包來破解網路加密這檔事.

由於網路封包的加密, 通常是透過網路設備來達成, 當資料經過時將封包個別加密後送出.

理論上, 網路設備會採用開放標準來加密, 所以似乎要破解的演算法對象比較明確, 目前

可能是AES, RSA 等少數幾個較高能見度的. 那要破解, 首先你必須側錄到封包才有對象

可以下手, 如果我傳的數據線路是光纖, 你要怎麼側錄? 挖出管線作熔接? 那我也認了.


就算錄到,而且你的量子電腦最終完全體又可以1秒就try完一般電腦千年運算量而破解,

但是我還有rekey/更換密鑰的殺手鐧. 你破完這把密鑰, 下一把更新了你還要重破,

您可知道, 有些rekey 的機制可以做到多短? 一小時換? 一分鐘換? 一秒換? NO, 最激進

可以做到per packet rekey, 一條網路上, 可能一秒鐘有數百至數萬個封包, 不要跟我說

你多會破解, 我簡簡單單50W耗電的設備, 換你10萬瓦的超級電腦來破, 有沒有這個效益

就自己評估, 更機車的是, 我傳輸的檔案, 先經過別種加密, 才放到網路上, 被加密第二層,

又每十秒換key, 那你就慢慢破吧~
舊 2014-01-22, 07:51 AM #13
回應時引用此文章
Raziel離線中