Score:0

เหตุใด des-cbc-hmac และ rc4-hmac-exp จึงถือว่าอ่อนแอใน kerberos

ธง cn
adi

Kerberos ใช้ des-cbc-hmac (mac และเข้ารหัส) และ rc4-hmac-exp ตาม md5 (ฉันคิดว่า mac และเข้ารหัส) ในการเข้ารหัส

การเข้ารหัสเหล่านั้นถือว่าอ่อนแอและไม่ควรใช้ ทำไมพวกเขาถึงถูกมองว่าอ่อนแอ? การโจมตีใดที่สามารถเปิดใช้การเข้ารหัสเหล่านั้นได้

Score:2
ธง ng
hft

Kerberos ใช้ des-cbc-hmac (mac และเข้ารหัส) และ rc4-hmac-exp ตาม md5 (ฉันคิดว่า mac และเข้ารหัส) ในการเข้ารหัส

การเข้ารหัสเหล่านั้นถือว่าอ่อนแอและไม่ควรใช้ ทำไมพวกเขาถึงถูกมองว่าอ่อนแอ? การโจมตีใดที่สามารถเปิดใช้การเข้ารหัสเหล่านั้นได้

เกี่ยวกับยันต์:

  • DES ถือเป็นบล็อกรหัสที่อ่อนแอเนื่องจากความยาวของคีย์ค่อนข้างสั้น นี่เป็นเหตุผลหนึ่งที่ทำให้ "สาม DES" (3DES) ถูกสร้างขึ้น
  • RC4 เป็นรหัสสตรีมที่มีรายละเอียดช่องโหว่ต่างๆ มากมาย เช่น ในหน้าวิกิพีเดีย RC4.

เกี่ยวกับโหมดการเข้ารหัส: Cipher block chaining (CBC) ไม่สามารถขนานกันได้ง่าย ดังนั้นโหมดอื่นๆ เช่น CCM หรือ GMC อาจเป็นที่ต้องการ

เกี่ยวกับการเข้ารหัสที่รับรองความถูกต้อง: เป็นที่ยอมรับกันโดยทั่วไปว่า "เข้ารหัสแล้ว MAC" ดีกว่า "MAC แล้วเข้ารหัส" และทั้งคู่ดีกว่า "MAC แล้วเข้ารหัส" ดูตัวอย่างในหัวข้อ 5.3 ของ Introduction to Modern Cryptography (ฉบับที่ 3) โดย Katz และ Lindell ผู้เขียนเหล่านั้นใช้คำว่า "เข้ารหัสและรับรองความถูกต้อง" กับ "รับรองความถูกต้องแล้วเข้ารหัส" กับ "เข้ารหัสแล้วรับรองความถูกต้อง"

adi avatar
cn flag
adi
เข้าใจแล้ว. แต่การเข้ารหัสที่รับรองความถูกต้องไม่ได้ป้องกันการโจมตีเหล่านี้ใช่หรือไม่
hft avatar
ng flag
hft
ซึ่งโจมตี? ตัวอย่างเช่น รหัสบล็อก DES มีความยาวของคีย์อ่อน/สั้นโดยไม่คำนึงถึงโหมดและโดยไม่คำนึงถึงโครงร่างการเข้ารหัสที่ผ่านการรับรองความถูกต้อง
adi avatar
cn flag
adi
ฉันเข้าใจ ดังนั้นผู้โจมตีสามารถอ่านข้อมูลได้ สิ่งเดียวกันสำหรับ rc4 แต่เขาสามารถเปลี่ยนข้อมูลในทางใดทางหนึ่ง - mac ไม่ปกป้องหรือไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา