第五讲 密码分析学

article/2025/10/4 0:38:53

密码学学科分支

两个分支形成既对立又统一的矛盾体

1 安全的定义

安全的概念:

“如果把一封信锁在保险柜中,把保险柜藏起来,然后告诉你 去看这封信,这并不是安全,而是隐藏;

相反,如果把一封信锁在保险柜中,然后把保险柜及其设计规范和许多同样的保险柜给你,以便你和世界上最好的开保险柜的专家能够研究锁的装置,而你还是无法打开保险柜去读这封信, 这才是安全…”

-Bruce Schneier

密码分析学的前提

Kerckhoffs假设:假定密码分析者和敌手知道所使用的密码系统。 即密码体制的安全性仅依赖于对密钥的保密,而不应依赖于算法的保密

假设敌手知道:

(1)所使用的加密算法

(2)知道明文的概率分布规律;

(3)知道密钥的概率分布规律;

(4)知道所有可能的破译方法

(5)敌手能够拿到加密装置,可以对其进行能量消耗分析等等

密码分析学的目标

• 恢复合法密文相应的明文

• 恢复密钥

2 密码分析方法的分类

密码分析者攻击密码体制的方法:

(1)穷举攻击:通过试遍所有的密钥来进行破译。

对抗:可增大密钥的数量。

(2)统计分析攻击:通过分析密文和明文的统计规律来破译。

对抗:设法使明文和密文的统计规律不一样。

(3)解密变换攻击:针对加密变换的数学基础,通过数学求解 设法找到解密变换。

对抗:选用具有坚实的数学基础和足够复杂的加密算法。

密码体制的攻击(密码破译)

惟密文攻击

密码分析者仅知道一些密文。

最困难,一般是穷搜索,对截获密文用所有可能密钥去试

惟密文攻击敌手知道的信息量最少,最易抵抗

只要有足够的计算时间和存储容量,原则上可成功,但在实际上一种能保证安全要求的实用密码算法,都会设计得这一方法在实际上不可行

一般的敌手需要对密文进行统计测试分析,为此需要知道被加密的明文类型,英文文本,图象等。

已知明文攻击

密码分析者知道一些明文和相应的密文。

在很多情况下,敌手可能有更多的信息,也许能够截获一个或 多个明文及其对应的密文,或消息中将出现某种明文格式,这 时的攻击称为已知明文攻击,敌手也许能从已知的明文被变换成密文的方式得到密钥

选择明文攻击

密码分析者可以选择一些明文,并得到相应的密文。

如果攻击者能在加密系统中插入自己选择的明文消息,则通过该明文消息对应的密文有可能确定出密钥的结构

明文可以是精心选择的

选择密文攻击

密码分析者可以选择一些密文,并得到相应的明文。

攻击者利用解密算法,对自己所选的密文解密出相应的明文, 有可能确定出密钥信息

选择的密文可以与要破解的密文相关

3 无条件安全和计算上安全

无条件安全的(不可破译的): 无论截获多少密文,都没有足够信息来唯一确定明文,则该密码是无条件安全的,即对算法的破译不比猜测有优势。

计算上安全的:使用有效资源对一个密码系统进行分析而未能破译,则该密码是强的或计算上安全的。

密码算法要满足的准则

密码算法只要满足以下两条准则之一就行:

(1) 破译密文的代价超过被加密信息的价值。

(2 ) 破译密文所花的时间超过信息的有用期。

满足以上两个准则的密码算法在实际中是可用的

 


http://chatgpt.dhexx.cn/article/kQgycPEm.shtml

相关文章

代换密码的密码分析—详细分析过程

代换密码的密码分析 使用单表代换密码,对于给出的密文进行分析并得到结果,了解加密解密过程 密文信息如下:AHNFCROACOAHNISEFLCIASFVCNWOSEAHNWSRLDWCAHCEIRNTONDATRCFFOSEOANNLTEDTLUMCEUMFRSMAHNNUITETDTTEDJTPTEAHNUOWCNLDOCAOATRCFFBTAS…

密码分析之单表代换原理详解与算法实现

【密码分析(单表代换)】 1. Equipment (1) operating system version :WIN 10 (2) CPU instruction set: x 64 (3) software:MATLAB R2020a 2.process P…

搞懂差分密码分析,看这篇文章就够了!!

搞懂差分密码分析,这篇文章就够了!! 关注我!我会不定期发一些学习信安的心得体会 文章目录 **搞懂差分密码分析,这篇文章就够了!!**一、概述二、流密码的线性特性三、差分分析四、toy cipher-差…

线性密码分析(简单笔记)

线性密码分析(简单笔记) 关于差分密码分析的可以看差分密码分析读书报告。欢迎大家讨论留言。 1、发现 在1993年的欧洲密码年会上,日本学者Matsui提出了对DES算法的一种新的攻击方法,即线性密码分析.同年的国际密码年会上,Matsui发现了DES…

密码分析

破译密码体制的一般思路 经典密码分析 古典密码分析可以理解为从密文y中得到明文x,或者是密钥k。密码分析可以分为两类:一类是发现加密方法内部结构的分析攻击,一类是将加密算法看作是黑盒,试图测试所有可能密钥进行破解蛮力攻击…

密码分析(一):差分密码分析

文章目录 一、选择明文攻击(chosen-plaintext attack, CPA)二、差分密码分析(differential cryptanalysis)1.原理2.过程2.1 S盒差分分布表2.2 S盒的差分分析 总结参考文献 差分分析是一种选择明文攻击,其基本思想是&am…

密码分析(二):线性密码分析

​ 线性密码分析 一、已知明文攻击(known-plaintext attack)二、线性密码分析基本原理三、实例3.1 S盒线性逼近表3.2 例题分析3.2.1 分析算法的过程3.2.2 攻击过程加密攻击分析 具体过程 总结参考文献 在1993年欧洲密码年会上,日本学者Matsu…

Bluehost注册流程与问题

Bluehost注册流程与问题 第一步 进入Bluehost官方网站,点击下图中粉色的 Sign Up Now 进行注册 第二步 进入下一个界面后,你可以免费获得一个新的域名,BlueHost 对第一年是免费赠送一个域名,所以输入你想要的域名,然后…

BlueHost主机从零开始使用笔记,我踩过的坑你就不要踩了.

一:购买时,使用官方优惠码BH可以优惠30% 二:登陆后:点击可以显示你购买的主机,点击列表中的域名即可进入管理界面! 三:特别提醒!面板中的部分功能"比如在线文件 管理上传文件",只有使用chrome浏览器才可以,使用360浏览器的时候会出现上传不了的情况. 这里就是坑1 …

hosts文件 (屏蔽网站)

hosts文件 hosts文件是什么 Hosts是一个没有扩展名的系统文件,可以用记事本等工具打开。它是将一些常用的网址域名与其对应的IP地址建立一个关联“数据库”,当用户在浏览器中输入一个需要登录的网址时,系统会首先自动从Hosts文件中寻找对应…

2018年最新bluehost主机(中文站)购买教程,送30%优惠码!

Bluehost是一家老牌的美国主机商,行业经验达18年,以稳定性强,速度快著称,是国内使用较多主机之一,在个人站长中的口碑、使用流行度都很高。作为电子商务首选主机的BlueHost主机也深受国内外贸网站、仿牌产品等公司的喜…

bluehost虚拟主机有什么用?适合做什么网站呢?

bluehost作为比较知名的美国主机商,在国内也是非常的受欢迎,并且为了更好的服务国内用户,更是推出了中文站以及中文客服,为 国内用户提供更加本土化以及更加完善的服务,而且而且其机房专门对国内线路进行了优化&#x…

siteground主机和Bluehost主机哪个好,看完这篇你就有自己确定的答案

Siteground主机和Bluehost主机,哪个更好?哪个更适合外贸建站?读完这篇,你就有答案! 说实话......我花了太多的时间来做决定。在决定买什么相机、加入什么健身房、甚至选择什么衣服时,都是如此。我花了一下…

linux虚拟主机建站程序,bluehost中国Linux虚拟主机建站过程

无论是我们初次接触海外主机服务商的,还是已经有过使用国内主机商建站经验的,可能初次接触BlueHost(无论是英文或者是中文官方网站产品)可能在应用上稍微有一些困惑。 因为大部分海外主机都使用的cPanel面板(Linux系统主机),普通的用户肯定是…

蓝色主机 bluehost主机 启用CloudFlare的cdn加速服务

启用CloudFlare的cdn加速服务 1.到CDN官网(www.cloudflare.com),注册账号并登陆进入。 2.点击页面右上角 Add Site,输入您的域名。 3.选择CDN套餐,一般用户选择FREE版本的 4.修改DNS记录,选择之后会自动扫描域名的DNS…

Siteground和Bluehost对比,我花了7天时间研究出了结果

Siteground主机和Bluehost主机,哪个更好?哪个更适合外贸建站?读完这篇,你就有答案! 说实话......我花了太多的时间来做决定。在决定买什么相机、加入什么健身房、甚至选择什么衣服时,都是如此。我花了一下…

美国主机BlueHost vs HostEase

网站备案对于大部分个人站长而言,花费成本高、程序复杂,因此在挑选主机时,常选择免备案IDC服务商,如美国、香港主机,且前几日国内某免备案机房因个别网站涉及非法言论而配合相关部门采取停网整顿等,为此站长…

BlueHost主机建站教程

BlueHost主机支持一键安装WordPress程序与Discuz程序,下面就给大家演示一下如何一键安装WordPress程序和Discuz程序建站教程,希望对使用BlueHost主机用户有所帮助! 腾讯云最新服务器活动--云服务器免费送。 试用领取有人能领到180天。 腾讯…

Bluehost主机安装WordPress步骤

教你一个使用Bluehost主机安装WordPress步骤 使用bluehost主机创建wordpress网站非常简单,但是首先需要先注册bluehost账户。 作为优秀wordpress主机之一的bluehost主机,性价比是很不错的,价格几乎接近免费了,它有很多出色的功能…

bluehost虚拟主机速度快吗?bluehost主机评测!

bluehost虚拟主机速度快吗?众所周知,美国主机访问一般都是有延迟的,理论上是220ms,主机的访问速度与机房位置,连接线路等都有很大关系。 优越的机房硬件加上软件加速的实力,使bluehost虚拟主机的速度在海外…