作者:Jagjit Singh,Cointelegraph;編譯:松雪,金色財經
一、了解已知明文攻擊
已知明文攻擊 (KPA) 是指黑客使用眾所周知的未加密和加密材料對來確定算法或加密密鑰。
在已知明文攻擊中,攻擊者可以訪問數據的加密形式(密文)及其原始數據的相應明文副本(未加密形式)。 攻擊者試圖通過檢查明文和密文之間的關系來確定加密密鑰或算法。
例如,如果“CRYPTO”被編碼為“XUZZA”,那么知道這一對就可以使攻擊者能夠解碼也使用相同替換密鑰加密的消息的其他部分。 這表明,使用某些加密算法,即使是少量的知識也可以實現更廣泛的解密。
金色午報 | 12月3日午間重要動態一覽:7:00-12:00關鍵詞:EOS主網故障、美國SEC、Filecoin
1.EOS主網出現短暫故障 事故原因調查中;
2.人民網《中國區塊鏈應用藍皮書(2020)》出版發行;
3.Uni流動性挖礦結束后Sushiswap的總鎖倉量出現大幅上升;
4.Circle CEO:穩定幣法案將是美國數字貨幣創新的一大倒退;
5.Filecoin 24小時手續費再創新高 達到126047枚FIL;
6.灰度BTC信托增持2499枚BTC 灰度ETH信托持倉增長1.24%;
7.美國SEC委員Peirce:SEC可以借鑒懷俄明州監管加密貨幣的方法。[2020/12/3 22:57:53]
這種攻擊利用了加密技術中的缺陷,可以識別明文和密文之間產生的模式或連接。 如果沒有正確預防,已知明文攻擊可能會危及加密系統的安全。
金色晨訊 | 法國財政部長:法國將成為歐洲區塊鏈領導者:1.加拿大Innisfil鎮長:使用比特幣支付財產稅使交易成本大大降低
2.美國研究人員開發區塊鏈協議打擊假冒藥品
3.墨西哥在LocalBitcoins的比特幣交易量創新紀錄
4.法國財政部長:法國將成為歐洲區塊鏈領導者
5.白俄羅斯總統提議建立礦場并出售比特幣
6.英國智庫:朝鮮已通過網絡攻擊獲得7億美元加密貨幣
7.趙長鵬:下架BCHSV是做正確的事情
8.法國財長:發展區塊鏈生態系統是政府首要任務
9.Gemini創始人:比特幣將取代黃金[2019/4/16]
分析 | 金色盤面:BTC期貨合約持倉變化:金色盤面綜合分析:BTC期貨合約截止14點,主力多頭平均持倉比例36%,增加了5個百分點,主力空頭為13.6%,下降了3個百分點,顯示多頭依然占優。從賬戶統計看,做多賬戶上升1個點至61%,做空賬戶為36%不變,市場情緒偏多。截止14:28分,當周Btc1810合約價格6447,bitMEX永續合約價格6445,升水2點,基本持平,預計多空將平穩交割。(數據來源OKEX)[2018/8/10]
利用明文及其相應的加密形式來揭示加密密鑰的兩種常見方法包括頻率分析和模式匹配。 頻率分析方法使用簡單的加密方法和一對一的字母或符號替換。 攻擊者可以通過比較已知明文和相關密文中特定字母或模式的出現頻率來找出密鑰或解鎖通信的其余部分。
金色財經獨家分析 螞蟻區塊鏈平臺采用PBFT共識算法:今天,在全球區塊鏈(杭州)高峰論壇上,螞蟻區塊鏈平臺進行講解時我們了解到,螞蟻金服采用的是PBFT共識算法,金色財經對此進行分析。PBFT共識算法目前不只是螞蟻區塊鏈平臺在使用,央行所推出的區塊鏈數字票據交易平臺也是使用的優化后的PBFT共識算法。據了解,PBFT的機制要求是一個封閉的集群,兩兩節點需要進行通信,通信量是O(n^2)(通過優化可以減少通信量),目前在實際應用中技術非常成熟,效果比較好,這種通過投票來達成共識的機制可以很好的解決包括分叉等問題的同時提升效率,其缺點是PBFT共識算法在網絡不穩定的情況下有很高的延遲,螞蟻區塊鏈平臺采用此共識算法目前算是較為穩妥的算法。[2018/3/26]
當相同的明文在模式匹配方法中產生相同的密文時,攻擊者可以發現趨勢。 他們可以通過識別加密文本中的模式并將其與明文中的已知模式進行比較來識別加密算法并解密整個消息。
二、已知明文攻擊如何進行?
在 KPA 中,攻擊者可以通過分析如何使用相同的加密密鑰或算法將明文的特定塊轉換為密文來了解有關加密方法的重要細節。
攻擊涉及以下步驟:
收集已知對
攻擊者累積原始明文和通過各種技術(例如攔截通信或數據泄漏)獲取的相關加密密文。
分析模式
當明文被加密以創建密文時,攻擊者會比較發生的模式、修改和轉換。 為了了解加密過程的操作,他們搜索已知明文和密文之間的規則關系。
派生密鑰或算法
攻擊者試圖根據他們注意到的模式確定關鍵的加密元素,例如加密密鑰、算法或其他過程參數。 由于這種推導,他們可以獨立復制加密過程。
解密其他數據
攻擊者可以使用推導的密鑰或算法解密采用相同加密算法的其他加密材料。 此過程可能會泄露機密信息或危及加密系統的安全。
三、選擇明文攻擊與已知明文攻擊
選擇明文攻擊涉及對手選擇明文并分析相應的密文,而已知明文攻擊發生在攻擊者掌握明文的部分知識時。
了解這兩種加密攻擊之間的差異對于有效的加密防御策略至關重要。
頻率分析專注于檢查字母或符號的出現以確定加密算法,這與檢查密文的模式和缺陷的經典密碼分析不同。
四、如何防范已知明文攻擊?
為了防范已知明文攻擊,請采用強大的加密算法,安全地管理加密密鑰,每個會話使用唯一的密鑰,并在加密過程中添加隨機性以增強對攻擊的防護。
通過使用強大的加密技術,選擇能夠抵御已知明文攻擊的加密算法。 通過防止明文中的模式與密文中的模式相關聯,高級加密標準 (AES) 等現代加密算法可以抵御此類攻擊。 AES 是一種廣泛使用的對稱加密算法,以其安全性和高效性而聞名。
安全地管理加密密鑰以避免未經授權的訪問。 使用安全的密鑰存儲庫、經常輪換密鑰并使用強大的密鑰生成技術。 此外,避免加密離散的、可預測的數據塊。 要阻止攻擊者使用已知的對,請加密整個消息或文件。
此外,對不同的會話和任務使用不同的鍵。 由于每個會話將使用不同的加密密鑰,因此已知明文攻擊的影響會降低。 另外,維護系統、庫和加密軟件的最新版本。 修復漏洞的安全修復程序經常包含在更新中。
在加密數據的明文之前,請為其添加加密鹽(隨機值)。 這使得每次加密都是唯一的,即使多次加密相同的明文也是如此。 此外,避免已知容易受到已知明文攻擊的加密方法。 也就是說,在選擇加密算法時要進行適當的盡職調查。
金色財經
企業專欄
閱讀更多
自2009年比特幣誕生的那一刻,區塊鏈技術就注定要改變我們的生活,加密貨幣領域也注定要不斷發展壯大.
1900/1/1 0:00:00作者:Anna Rose and Will Harborne.
1900/1/1 0:00:00CoralX匯集了多個DEX的流動性,為用戶提供廣闊的資金池。同時為了確保資金的安全性,CoralX采用先進的加密協議和多因素身份驗證.
1900/1/1 0:00:00本文轉自新浪網 新快報訊4月6日,廣州市黃埔區、廣州開發區舉行元宇宙創新發展新聞發布會,正式發布《廣州市黃埔區、廣州開發區促進元宇宙創新發展辦法》.
1900/1/1 0:00:00摘要:花旗銀行周四發布了一份長達184頁的「元宇宙與金錢——解密未來」研究報告。該報告詳述了十個關鍵要點.
1900/1/1 0:00:00作者:Haotian;來源:作者推特@tmel0211最近,Intent-centric賽道雨后春筍般冒出了好多項目.
1900/1/1 0:00:00