46、密码学中的“蛇油”产品与常见误解

密码学中的“蛇油”产品与常见误解

1. 实用的密码学方法

一个好的密码学方法不仅要安全,还需具备实用性。加密过程不应耗时过长,解密应与加密一样简单。由于芯片卡常用于加密,方法的程序代码应尽量少占内存。缺乏实用性是“蛇油”产品(华而不实的产品)的典型特征。

同时,加密产品和方法的来源也值得关注。虽然小公司和个人也可能开发出优秀的加密产品,但通常来说,相关领域的专业性与加密解决方案的质量存在关联。一些由非专业背景推出的产品,如在家中运营的公司所提供、在明显业余的网站或简陋目录中展示的产品,往往需要谨慎对待。

2. 十大“蛇油”加密产品与方法示例

2.1 不存在的加密(Cryptec)

1999 年 11 月,柏林郊外一家公司推出“Cryptec”,号称是 21 世纪信息社会全新安全产品。其加密系统描述荒诞,如将信息加密后不等分,部分直接发送给收件人,另一部分压缩百万倍发送到单独服务器,还称加密信息无表面结构,第三方无法访问是因为信息“不存在”,授权用户也不知信息去向。此外,该产品还炫耀拥有 57,000 位的超长密钥。然而,这很可能是骗局,联系公司时,工作人员无法说明技术细节。

2.2 糟糕的 RSA 攻击

1998 年 12 月,有人指出一个德国网站描述的 RSA 攻击方法。经分析,该攻击实际上只是暴力密钥搜索,对于当前常用的 1,024 位 RSA 密钥,这种攻击效率极低,是糟糕攻击的典型。

2.3 增量基移位算法(Encryptor 4.0)

“Encryptor 4.0”使用增量基移位算法,但其制造商 Comotex 声称这是革命性加密方式。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值