跳轉到內容

密碼學/漏洞

來自華夏公益教科書

您加密方法的強度不僅取決於您的加密方法,還取決於您有效使用它的能力。一個完美的加密方法,如果使用起來很麻煩,而且很難正確使用,那麼它不太可能用於構建高質量的安全系統。

例如,一次性密碼本密碼是唯一已知的可證明不可破解的演算法(在更強意義上,比蠻力搜尋攻擊更有效的攻擊是不可能的),但此證明僅在使用完全隨機選擇的金鑰時適用(目前尚無已知的方法可以做出這種選擇[需要引用],也沒有已知的方法來證明任何特定選擇是隨機的),如果金鑰與明文一樣長,如果金鑰從不重複使用,並且如果金鑰從不為敵人所知。這些條件難以確保,以至於一次性密碼本幾乎從未在實際應用中使用,無論其理論優勢如何。

任何違反這些假定要求的一次性密碼本的使用都是不安全的,有時甚至是微不足道的。例如,在某些型別的誤用下,統計分析技術可能立即適用。

此頁面或密碼學書籍的這一部分是。您可以透過擴充套件它來幫助華夏公益教科書。

華夏公益教科書