Điểm:1

gpg -c có an toàn không nếu kẻ tấn công có thể xem nhiều phiên bản của một tệp?

lá cờ ch

Giả sử tôi có một tệp văn bản và tôi sửa đổi tệp đó một chút 20 lần và tôi mã hóa từng sửa đổi bằng cách sử dụng gpg -c (với cùng một mật khẩu bảo mật 20 ký tự). Nếu kẻ tấn công có quyền truy cập vào 20 phiên bản được mã hóa, thời gian giải mã có thấp hơn không? Trong trường hợp chính xác này, mã hóa có thể bị phá vỡ không?

Điểm:2
lá cờ in

Nếu kẻ tấn công có quyền truy cập vào 20 phiên bản được mã hóa, thời gian giải mã có thấp hơn không? Trong trường hợp chính xác này, mã hóa có thể bị phá vỡ không?

Không, nó không thấp hơn và sẽ không có mã hóa nào có thể bị phá vỡ hơn một bản mã duy nhất.

Lệnh gpg -c theo mặc định sẽ sử dụng hàm chuỗi-to-key được lặp lại và thêm muối (đã thử nghiệm bằng gpg (GnuPG) 2.2.19).

Sau đây được tạo ra bằng cách sử dụng pgpdump công cụ dòng lệnh sau khi tôi mã hóa một tệp văn bản nhỏ bằng cách sử dụng gpg -c:

Cũ: Gói khóa phiên được mã hóa bằng khóa đối xứng (thẻ 3) (13 byte)
        Phiên bản mới(4)
        Sym alg - AES với khóa 256-bit (sym 9)
        Chuỗi-to-key được lặp lại và thêm muối (s2k 3):
                Hàm băm - SHA1(băm 2)
                Muối - bc da bd be 72 43 43 8a
                Đếm - 65011712(mã hóa đếm 255)
Mới: Gói MDC và được mã hóa đối xứng (thẻ 18) (90 byte)
        phiên bản 1
        Dữ liệu được mã hóa [sym alg được chỉ định trong khóa phiên được mã hóa bằng khóa sym]
                (văn bản thuần + MDC SHA1(20 byte))

Hàm chuỗi-to-key được gọi là Hàm dẫn xuất khóa dựa trên mật khẩu hoặc PBKDF.

Muối 64 bit ngẫu nhiên được kết hợp với mật khẩu để tạo ra một giá trị bí mật mới, giá trị này sẽ được sử dụng để thực hiện mã hóa. Vì mỗi khóa được tạo bằng một đầu vào khác nhau và vì PBKDF không thể đảo ngược nên các khóa mã hóa không cung cấp bất kỳ vectơ tấn công nào. Thông tin về một khóa không cung cấp bất kỳ thông tin nào về các khóa khác đã được tạo.

Các khóa mã hóa thực tế cũng có thể được tạo bởi một trình tạo số ngẫu nhiên an toàn - miễn là kẻ tấn công không tìm thấy mật khẩu. Nhưng việc tìm kiếm mật khẩu hoàn toàn không tăng tốc so với một bản mã duy nhất.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.