iT邦幫忙

2019 iT 邦幫忙鐵人賽

DAY 18
0
Security

資安隨意分享的30天系列 第 18

Day18 - DES 小結

前言

最近這兩周要準備期中考QQ ,沒啥想法寫文章

只好把以前的東西拿來寫寫,所以今天拿個 DES 出來XD


正文

現代密碼學中的對稱式應該主要就 DES 和 AES

其實現在應該都是 AES 啦,也沒人再用 DES 了


DES 的具體加解密那些這邊就不寫了,主要寫 漏洞 / 問題上面

問題有兩個:

  1. 金鑰太短
  2. 存在弱金鑰

金鑰太短

DES 的金鑰只有 64-bit (實際只用 56-bit) ,這樣太短了

也就是可以直接暴力破解,換句話說就是根本不安全,也才有了 AES

在 CTF 上面比較不會出這種,因為也蠻無聊的...

不過還是可以看見其蹤影,比如今年八月的神盾 ...

弱金鑰

DES 的結構讓它存在一些金鑰,會使得 Enc(Enc(Message)) = Message

也就是加密兩次會變回來本來的,讓 加密 = 解密 這樣

這個我覺得在 CTF 比較常見,算是很簡單的一個送分題


上一篇
Day17 - 0 經驗小白的無腦滲透
下一篇
Day19 - Basic ARM
系列文
資安隨意分享的30天30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言