Điểm:1

Hàm băm của các giá trị được nối (một công khai, một giá trị riêng tư)

lá cờ cn

Giả sử hai điểm cuối $A, B$. $A$ gửi đến $B$ một $Hash(pv||key)$, ở đâu $pv$ là một giá trị công cộng có thể bị chặn bởi những kẻ tấn công. Các $key$ là một khóa chia sẻ an toàn phổ biến ở cả hai điểm cuối và $||$ biểu thị nối. Rõ ràng, điểm cuối $B$ có tất cả thông tin cần thiết để kiểm tra hàm băm nhận được. Mặc dù vậy, tôi đã tự hỏi liệu trong thiết lập cụ thể này có một số rủi ro bảo mật do sự kết hợp của một giá trị công khai với một khóa riêng hay không. $pv$ luôn là 48-bit.

Jimakos avatar
lá cờ cn
Khóa là 72-bit
kelalaka avatar
lá cờ in
Các ý kiến ​​​​được biến thành câu trả lời ...
Điểm:2
lá cờ in

Hãy giả sử $A$ gửi $h =\text{Hash(pv||key)}$ đến $B$ với $pv$ là một công chúng $48$-bit thông tin. Mục đích của kẻ tấn công là truy cập $key$ được cho $h$. Đây là cấu trúc postfix.

Những kẻ tấn công phải sửa đổi một chút cuộc tấn công tiền hình ảnh để chúng không phải tìm thấy một tiền hình ảnh tùy ý mà chúng cần tìm một hình ảnh có $pv$ như tiền tố. Phải bao gồm tất cả không gian đầu vào để tìm ra $key$

Nếu chúng ta giả định rằng $băm$ là một hàm băm mật mã an toàn như SHA2, SHA-3, BLAKE2, v.v. thì tất cả đều an toàn trước mọi cuộc tấn công. Cho nên. cách có ý nghĩa duy nhất là cưỡng bức không gian đầu vào. Khi không gian đầu vào nhỏ, chúng ta thường gặp vấn đề với hàm băm; vấn đề không gian đầu vào nhỏ. Trong trường hợp này, kẻ tấn công có thể tìm kiếm từng không gian đầu vào bằng các máy tính song song khổng lồ có thể có của chúng, ASIC/FPGA, v.v.;

  • Hội nghị thượng đỉnh có thể đạt được $\khoảng 2^{74,6}$ băm trong một năm.
  • Công cụ khai thác bitcoin đã đạt được $\khoảng 2^{79,8}$ SHA-256D băm mỗi giờ vào ngày 7 tháng 2 năm 2021.

Do đó, chúng tôi đề xuất lời khuyên thông thường; tăng kích thước khóa lên > 128 đối với các đối thủ phi lượng tử hoặc lên 256 đối với tất cả các đối thủ.

Người ta có thể xem xét điều đó; được rồi, chúng tôi gửi 256-bit rồi $B$ băm nó và cắt thành 72 bit. Đừng làm điều này vì theo nghĩa của kẻ tấn công, bạn vẫn đang sử dụng không gian khóa 72 bit. Khi họ có thay đổi, họ sẽ tấn công nơi 72-bit được sử dụng.

Giữ chìa khóa an toàn! Sử dụng khóa 256-bit hiệu quả.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.