作者:Jagjit Singh,Cointelegraph;編譯:松雪,金色財經
一、了解已知明文攻擊
已知明文攻擊 (KPA) 是指黑客使用眾所周知的未加密和加密材料對來確定算法或加密密鑰。
在已知明文攻擊中,攻擊者可以訪問數據的加密形式(密文)及其原始數據的相應明文副本(未加密形式)。 攻擊者試圖通過檢查明文和密文之間的關系來確定加密密鑰或算法。
例如,如果“CRYPTO”被編碼為“XUZZA”,那么知道這一對就可以使攻擊者能夠解碼也使用相同替換密鑰加密的消息的其他部分。 這表明,使用某些加密算法,即使是少量的知識也可以實現更廣泛的解密。
金色晚報 | 2月2日晚間重要動態一覽:12:00-21:00關鍵詞:USDT、Twitter、阿聯酋、扎克伯格、券商中國
1. 近一周Tehter在以太坊上新發行2240萬USDT。
2. PayPay合作住信SBI網絡銀行 利用MoneyTap系統進行整合。
3. Twitter推出比特幣標簽Emoji。
4. 人民大學張楠迪揚:推動利用區塊鏈技術追蹤人口流動匯集。
5. 阿聯酋衛生及預防部聯合多部門推出基于區塊鏈的衛生數據存儲平臺。
6. 火幣:與“幣導航”無任何合作關系 請用戶防范詐騙風險。
7. 扎克伯格:Facebook“堅守原則”的新立場或加大Libra推出難度。
8. 券商中國:兩大因素刺激避險資金進入加密貨幣市場。[2020/2/3]
這種攻擊利用了加密技術中的缺陷,可以識別明文和密文之間產生的模式或連接。 如果沒有正確預防,已知明文攻擊可能會危及加密系統的安全。
金色財經數據播報 世界杯概念幣SOC漲近20%:金色財經數據播報,根據huobipro數據顯示,SOC在過去24小時內漲幅近20%,高居火幣USDT市場漲幅榜榜首。SOC/USDT日內最高一度觸及0.1499,創6月11日以來新高。SOC是世界杯概念幣種,隨著世界杯的臨近相關概念幣種價格上漲。[2018/6/14]
利用明文及其相應的加密形式來揭示加密密鑰的兩種常見方法包括頻率分析和模式匹配。 頻率分析方法使用簡單的加密方法和一對一的字母或符號替換。 攻擊者可以通過比較已知明文和相關密文中特定字母或模式的出現頻率來找出密鑰或解鎖通信的其余部分。
金色財經數據報道 加密貨幣當前總市值為23904億人民幣:根據AICoin數據顯示,目前加密貨幣總市值為23,904.622億人民幣。目前比特幣市值為8970億人民幣,目前占整個加密貨幣市值的37.52%,24小時成交額為8.5億人民幣;以太坊當前市值為4385億人民幣,占整個加密貨幣市值的18.35%,24小時成交額為5.1億人民幣;瑞波幣當前市值為1673億人民幣,占整個加密貨幣市值的7.00%,24小時成交額為8358萬人民幣。[2018/5/22]
當相同的明文在模式匹配方法中產生相同的密文時,攻擊者可以發現趨勢。 他們可以通過識別加密文本中的模式并將其與明文中的已知模式進行比較來識別加密算法并解密整個消息。
金色財經現場報道 區塊鏈創業學院院長沈大海:區塊鏈3.0離我們很遠:金色財經現場報道,在4月3日舉辦的2018年世界區塊鏈峰會現場,區塊鏈創業學院院長沈大海:“區塊鏈一共有1.0、2.0、3.0,1.0是比特幣為主的數字貨幣,這是區塊鏈的1.0。2.0是以太網為核心的智能合約平臺。3.0就是高性能的區塊鏈的應用場景和平臺。所以我簡單總結,1.0是挖礦、炒幣;2.0是ICO、發幣;3.0是項目的落地,如何使用token。那么在這個過程中,3.0離我們非常遠,但是好多項目在2.0階段是以行業解決方案為切入點,通過結合區塊鏈、結合行業,讓區塊鏈能夠在某個行業進行落地。”[2018/4/3]
二、已知明文攻擊如何進行?
在 KPA 中,攻擊者可以通過分析如何使用相同的加密密鑰或算法將明文的特定塊轉換為密文來了解有關加密方法的重要細節。
攻擊涉及以下步驟:
收集已知對
攻擊者累積原始明文和通過各種技術(例如攔截通信或數據泄漏)獲取的相關加密密文。
分析模式
當明文被加密以創建密文時,攻擊者會比較發生的模式、修改和轉換。 為了了解加密過程的操作,他們搜索已知明文和密文之間的規則關系。
派生密鑰或算法
攻擊者試圖根據他們注意到的模式確定關鍵的加密元素,例如加密密鑰、算法或其他過程參數。 由于這種推導,他們可以獨立復制加密過程。
解密其他數據
攻擊者可以使用推導的密鑰或算法解密采用相同加密算法的其他加密材料。 此過程可能會泄露機密信息或危及加密系統的安全。
三、選擇明文攻擊與已知明文攻擊
選擇明文攻擊涉及對手選擇明文并分析相應的密文,而已知明文攻擊發生在攻擊者掌握明文的部分知識時。
了解這兩種加密攻擊之間的差異對于有效的加密防御策略至關重要。
頻率分析專注于檢查字母或符號的出現以確定加密算法,這與檢查密文的模式和缺陷的經典密碼分析不同。
四、如何防范已知明文攻擊?
為了防范已知明文攻擊,請采用強大的加密算法,安全地管理加密密鑰,每個會話使用唯一的密鑰,并在加密過程中添加隨機性以增強對攻擊的防護。
通過使用強大的加密技術,選擇能夠抵御已知明文攻擊的加密算法。 通過防止明文中的模式與密文中的模式相關聯,高級加密標準 (AES) 等現代加密算法可以抵御此類攻擊。 AES 是一種廣泛使用的對稱加密算法,以其安全性和高效性而聞名。
安全地管理加密密鑰以避免未經授權的訪問。 使用安全的密鑰存儲庫、經常輪換密鑰并使用強大的密鑰生成技術。 此外,避免加密離散的、可預測的數據塊。 要阻止攻擊者使用已知的對,請加密整個消息或文件。
此外,對不同的會話和任務使用不同的鍵。 由于每個會話將使用不同的加密密鑰,因此已知明文攻擊的影響會降低。 另外,維護系統、庫和加密軟件的最新版本。 修復漏洞的安全修復程序經常包含在更新中。
在加密數據的明文之前,請為其添加加密鹽(隨機值)。 這使得每次加密都是唯一的,即使多次加密相同的明文也是如此。 此外,避免已知容易受到已知明文攻擊的加密方法。 也就是說,在選擇加密算法時要進行適當的盡職調查。
金色財經
企業專欄
閱讀更多
Tags:區塊鏈加密貨幣USDTUSD區塊鏈dapp開發語言加密貨幣行情INVESTINGusdt幣怎么兌換人民幣匯率usda幣什么價
引言: 談到鏈游,浮現在腦海里的是鏈游1.0時期致命的死亡螺旋,我們瓜田實驗室從2021年2月份開始探討這個課題,直至目前潮水退去后,還存活的項目寥寥無幾.
1900/1/1 0:00:00作者:Liam 'Akiba' Wright, Cryptoslate;編譯:Felix.
1900/1/1 0:00:00作者:江瀚視野觀察 進入21世紀以來,科學技術作為世界發展的驅動力逐漸加強,正在深刻地改變著我們每個人的生活乃至于整個市場,最近金融科技的一次落地再度讓人看到了科技的價值.
1900/1/1 0:00:00作者:雨中狂睡Sleeping in the Rain,來源:作者推特@qiaoyunzi1$RUNE 是一個最近受到廣泛關注的代幣.
1900/1/1 0:00:00真正的元宇宙從業者,不會把元宇宙掛在嘴邊。?? 作者?|周??峰 編輯?|子??鉞 圖源?|受訪者 來源:創業邦 注:巴比特經授權轉載 在順為資本副總裁馮錚眼里,虛擬偶像不是一門太好的生意.
1900/1/1 0:00:00摘要:花旗銀行周四發布了一份長達184頁的「元宇宙與金錢——解密未來」研究報告。該報告詳述了十個關鍵要點.
1900/1/1 0:00:00