- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在设计加密算法。该算法是对称的(单 key )。
您如何根据位来衡量算法的强度? key 长度是算法的强度吗?
编辑:
Lesson 1: Don't design an encryption algorithm, AES and others aredesigned and standardized by academics for a reason
Lesson 2: An encryption algorithms strength is not measured in bits, key sizes are. An algorithm's strength is determined by its design. In general, an algorithm using a larger key size is harder to brute-force, and thus stronger.
最佳答案
首先,这是认真的吗?如果是,请立即停止。不要这样做。设计算法是世界上最难的事情之一。除非您有多年破解密码的经验,否则您将无法设计任何远程安全的东西。
AES 和 RSA 有两个截然不同的目的。区别不仅仅是签署。 RSA 是一种公钥算法。我们将其用于加密、 key 交换、数字签名。 AES 是一种对称分组密码。我们将其用于批量加密。 RSA 非常慢。 AES 非常快。大多数现代密码系统使用混合方法,使用 RSA 进行 key 交换,然后使用 AES 进行批量加密。
通常,当我们说“128 位强度”时,我们指的是 key 的大小。但是,这具有难以置信的欺骗性,因为算法的强度远不止其 key 的大小。换句话说,仅仅因为你有一百万位的 key ,它没有任何意义。
算法的强度是根据其 key 大小以及对密码分析攻击的抵抗力来定义的。如果存在比蛮力更好的攻击,我们就说算法被破坏。
因此,使用 AES 和 128 位 key ,如果没有小于 2^128 的攻击,则 AES 被认为是“安全的”。如果有,我们认为它“坏了”(在学术意义上)。其中一些攻击(供您搜索)包括差分密码分析、线性密码分析和相关的 key 攻击。
我们如何暴力破解算法也取决于它的类型。像 AES 这样的对称分组密码是通过尝试每个可能的 key 来强制执行的。但是对于 RSA, key 的大小就是模数的大小。我们不会通过尝试每个可能的键来破坏它,而是通过分解。因此,RSA 的强度取决于数论的当前状态。因此, key 的大小并不总是告诉您它的实际强度。 RSA-128 非常不安全。通常 RSA key 大小为 1024 位+。
具有 56 位 key 的 DES 比设计的几乎所有业余密码都强。
如果你对设计算法感兴趣,你应该从打破其他人开始。 Bruce Schenier 开设了密码分析自学类(class),可以帮助您入门:http://www.schneier.com/paper-self-study.html
FEAL 是有史以来最破败的密码之一。它是学习分组密码密码分析的一个很好的起点。源代码是可用的,上面有无数已发表的论文,所以如果你卡住了,你可以随时“查找答案”。
关于encryption - 如何以位为单位定义加密算法强度?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5348580/
在complier.h中有一个宏定义如下: # define __cond_lock(x,c) ((c) ? ({ __acquire(x); 1; }) : 0) 但是这里我有一个问题,就是哪里
curl_easy_setopt 的选项在哪里?定义?我试图寻找 CURLOPT_VERBOSE 和其他一些整数值,但这些似乎没有在 curl.h 中明确定义。 最佳答案 第 792 行: #ifde
我确实有一个如下所示的类(class): //.h file class __declspec(dllimport) MyClass { public: //stuff pri
作者: zhuwenzhuang, 2024.05.08. 阅读前假设读者熟悉数据库使用,了解 SQL 的语法和关系算子的大概含义, 能通过 EXPLAIN 命令查看数据库执行计划. 0 前言
我似乎无法找到是否可以声明一个 header 对象以便在响应 header 中重用它,有一些示例定义了响应模式的对象,但它不会转置为响应 header 。我只设法制作了一个可重用的响应对象,如下所示:
css 选择器 * + * 实际上是什么意思?当您执行检查元素时,您可以在谷歌浏览器的控制台中看到它。在我看来,这似乎是对 "Every second child"应用一种风格,但仍然想确定。谁能帮我
我试图弄清楚基本的IO Haskell 函数是定义好的,所以我使用了this reference我到了putChar函数定义: putChar :: Char -> IO () putChar
我得到了一个自动生成的文件,该文件定义了程序集属性,我正在尝试理解内容。 [assembly: global::System.Runtime.Versioning.TargetFrameworkAtt
This文档演示了如何检查变量是否先前已在 gnuplot 脚本中定义。 文档中的示例: a = 10 if (exists("a")) print "a is defined" if (!exist
好吧,这是一个相当基本的问题:我正在关注 SICP 视频,我对 define、let 和 之间的区别有点困惑设置!. 1) 根据 Sussman 在视频中的说法,define 只允许为变量附加一个值一
我一直在尝试定义一个包含只能具有以下三个值之一的字段的 XSD: 绿色 红色 蓝色 本质上,我想在架构级别定义严格的枚举。 我的第一次尝试似乎是错误的,我不确定修复它的“正确”方法。
有人可以定义“POCO”到底是什么意思吗?我越来越频繁地遇到这个术语,我想知道它是否仅与普通类有关还是意味着更多? 最佳答案 “普通旧式 C# 对象” 只是一个普通的类,没有描述基础结构问题或域对象不
在我经常看到的一些django模型中 myfield = models.CharField(_('myfield')) class_name = models.CharField(_('Type'),
每当 BOOL 数据类型不容易预定义时,我都会使用以下定义进行 boolean 运算, typedef unsigned char BOOL; (由于内存使用)。 我意识到出于性能原因,使用本地总线宽
l_ABC_BEANVector = utilRemote.fnGetVector("ABC_COVBEANVector"); 编码的含义是什么?任何帮助,我真的很感激。谢谢 最佳答案 唯一可以肯定地
我正在使用 javacc 开发一个项目,我遇到问题并需要一些帮助,我的文件中有这样的内容: STRING COPYRIGHT (C) 2003, 2004 SYNOPSYS, INC.; 我为单词 S
我想弄清楚基本的 IO定义了 Haskell 函数,所以我使用了 this reference然后我到了 putChar函数定义: putChar :: Char -> IO () putCha
我在具体类中使用 @property 定义 getter 时遇到问题。这是Python代码: from abc import ABCMeta, abstractproperty class abstr
我正在为大学用 C 语言编写一个小游戏,但我陷入了困境。我(在头文件中)有这个结构: typedef struct{ game_element field[MAX_ROWS][MAX_COLU
我一直在 .l 文件中创建标记定义。由于数据集数量庞大,它变得有点乏味。有没有办法读取文件中的所有单词,例如包含所有名词的 noun.txt 并给所有名词一个标记。 基本上,我想自动化这部分: %%
我是一名优秀的程序员,十分优秀!