- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我觉得我对哈希函数和它们所包含的合约有很好的理解。
输入 X 上的 SHA1 将始终产生相同的输出。您可以使用 Python 库、Java 库或笔和纸。这是一个函数,它是确定性的。我的 SHA1 和你的以及 Alice 和 Bob 的一样。
据我了解,AES 也是一种功能。你输入一些值,它会吐出密文。
那么,为什么会担心 Truecrypt(例如)被“损坏”?他们并不是说 AES 坏了,他们说实现它的程序可能是坏的。从理论上讲,AES 是可靠的。那么为什么不能只通过 Truecrypt 运行一个文件,通过一个“引用 AES”函数运行它,并验证结果是否相同呢?我知道它绝对不会那样工作,但我不知道为什么。
是什么让 AES 在这方面与 SHA1 不同?为什么 Truecrypt AES 会输出与 Schneier-Ifier* AES 不同的文件,当它们都被赋予所有相同的输入时?
最后,我的问题归结为:
My_SHA1(X) == Bobs_SHA1(X) == ...等
但是 TrueCrypt_AES(X) != HyperCrypt_AES(X) != VeraCrypt_AES(X) 等等。这是为什么呢?是否所有这些程序都包装了 AES,但有不同的方法来确定诸如初始化向量之类的东西?
*如果我曾经写过,这将是我的文件加密程序的名称
最佳答案
在您给出的 SHA-1 示例中,函数只有一个输入,任何正确的 SHA-1 实现在提供相同的输入数据时都应该产生与任何其他实现相同的输出。
然而,对于 AES,事情有点棘手,而且由于您没有具体说明“AES”的确切含义,这本身似乎是实现之间感知差异的根源。
首先,“AES”不是单一算法,而是采用不同 key 大小(128、192 或 256 位)的一系列算法。 AES 也是一种分组密码,它采用单个 128 位/16 字节的 明文 输入 block ,并使用 key 对其进行加密以生成单个 16 字节的输出 block 。
当然在实践中我们经常希望一次加密超过 16 个字节的数据,因此我们必须找到一种方法来重复应用 AES 算法以加密所有数据。天真地我们可以将它分成 16 个字节的 block 并依次加密每个 block ,但这种模式(描述为电子密码本或 ECB)结果是 horribly insecure .相反,其他各种更安全的 modes通常使用 ,其中大多数都需要 初始化向量 (IV),这有助于确保使用相同的 key 加密相同的数据不会产生相同的密文(这将否则泄露信息)。
这些模式中的大多数仍然在固定大小的数据 block 上运行,但我们经常希望加密不是 block 大小倍数的数据,因此我们必须使用某种形式的 padding ,对于我们如何将消息填充到 block 大小的倍数的长度,有多种不同的可能性。
因此,将所有这些放在一起,如果以下 所有 都相同,则“AES”的两个不同实现应该产生相同的输出:
关于encryption - 为什么 AES 的不同实现会产生不同的输出?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31737661/
尝试使用集成到 QTCreator 的表单编辑器,但即使我将插件放入 QtCreator.app/Contents/MacOS/designer 也不会显示。不过,相同的 dylib 文件确实适用于独
在此代码示例中。 “this.method2();”之后会读到什么?在返回returnedValue之前会跳转到method2()吗? public int method1(int returnedV
我的项目有通过gradle配置的依赖项。我想添加以下依赖项: compile group: 'org.restlet.jse', name: 'org.restlet.ext.apispark', v
我将把我们基于 Windows 的客户管理软件移植到基于 Web 的软件。我发现 polymer 可能是一种选择。 但是,对于我们的使用,我们找不到 polymer 组件具有表格 View 、下拉菜单
我的项目文件夹 Project 中有一个文件夹,比如 ED 文件夹,当我在 Eclipse 中指定在哪里查找我写入的文件时 File file = new File("ED/text.txt"); e
这是奇怪的事情,这个有效: $('#box').css({"backgroundPosition": "0px 250px"}); 但这不起作用,它只是不改变位置: $('#box').animate
这个问题在这里已经有了答案: Why does OR 0 round numbers in Javascript? (3 个答案) 关闭 5 年前。 Mozilla JavaScript Guide
这个问题在这里已经有了答案: Is the function strcmpi in the C standard libary of ISO? (3 个答案) 关闭 8 年前。 我有一个问题,为什么
我目前使用的是共享主机方案,我不确定它使用的是哪个版本的 MySQL,但它似乎不支持 DATETIMEOFFSET 类型。 是否存在支持 DATETIMEOFFSET 的 MySQL 版本?或者有计划
研究 Seam 3,我发现 Seam Solder 允许将 @Named 注释应用于包 - 在这种情况下,该包中的所有 bean 都将自动命名,就好像它们符合条件一样@Named 他们自己。我没有看到
我知道 .append 偶尔会增加数组的容量并形成数组的新副本,但 .removeLast 会逆转这种情况并减少容量通过复制到一个新的更小的数组来改变数组? 最佳答案 否(或者至少如果是,则它是一个错
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 1
noexcept 函数说明符是否旨在 boost 性能,因为生成的对象中可能没有记录异常的代码,因此应尽可能将其添加到函数声明和定义中?我首先想到了可调用对象的包装器,其中 noexcept 可能会产
我正在使用 Angularjs 1.3.7,刚刚发现 Promise.all 在成功响应后不会更新 angularjs View ,而 $q.all 会。由于 Promises 包含在 native
我最近发现了这段JavaScript代码: Math.random() * 0x1000000 10.12345 10.12345 >> 0 10 > 10.12345 >>> 0 10 我使用
我正在编写一个玩具(物理)矢量库,并且遇到了 GHC 坚持认为函数应该具有 Integer 的问题。是他们的类型。我希望向量乘以向量以及标量(仅使用 * ),虽然这可以通过仅使用 Vector 来实现
PHP 的 mail() 函数发送邮件正常,但 Swiftmailer 的 Swift_MailTransport 不起作用! 这有效: mail('user@example.com', 'test
我尝试通过 php 脚本转储我的数据,但没有命令行。所以我用 this script 创建了我的 .sql 文件然后我尝试使用我的脚本: $link = mysql_connect($host, $u
使用 python 2.6.4 中的 sqlite3 标准库,以下查询在 sqlite3 命令行上运行良好: select segmentid, node_t, start, number,title
我最近发现了这段JavaScript代码: Math.random() * 0x1000000 10.12345 10.12345 >> 0 10 > 10.12345 >>> 0 10 我使用
我是一名优秀的程序员,十分优秀!