PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   愚人節...老天爺送我一部汽車,真的喔!! (https://www.pcdvd.com.tw/showthread.php?t=87773)

Elsen 2002-04-02 09:25 PM

Re: 據說可以這樣...
 
引用:
Originally posted by kenlai
恕刪
你若有修過「網路安全」這種課就知道網路上其實不像想像中那麼安全.... :p
我們修的課的老師期末考題就是叫我們破 SSL 的機制....
因為它有一個很大的缺失,容易被有心人利用。
(但要有一定的功力才能,一般人應該還不太容易,那題我也只能寫概念,沒實作出來.. :( )

其實只要是有規則的東西,都有方法可以破
最高境界還是「無招勝有招」:D

網路交易∼我現在只能用最消極的方法
申請低額度的信用卡
就算被盜刷,損失也不會太大

小豹貓 2002-04-02 09:25 PM

貓貓從來不相信網路刷卡機制....

倒是MAX大大,要去查,不然這種事不是鬧著玩的.

銀色三冠王IS 2002-04-02 10:53 PM

難怪有人都凹我辦團購啊:o:o

kenlai主修資訊工程或網路傳輸嗎?
我在營區有請教過元智的一個學弟,
他的專題製作就是簡單的64bits加密交易的傳輸..

目前的SSL好像是128bits加密吧.
據他說法,演算法 絕對可以破解,只是花的時間跟成本,
在一般網路信用卡交易,或是網路銀行轉帳,
額度應該都有設限制,128bits加密,算是相當足夠ㄌ.

如果一個hacker花了相當長的時間跟成本,
只換得不過3萬元,或是1萬元的額度可用..
那是否值得ㄋ?

由於我還沒學過這類破解或是加密演算,
我不知道學弟說的時間成本到底是多少.
網路交易的安全性..值得考慮.

但..身分證件外流盜用,我認為才是值得重視ㄉ.
試想,那些作**犯科的人,用的人頭帳戶到底是怎摩來的?

小豹貓 2002-04-02 10:57 PM

引用:
Originally posted by 銀色三冠王IS
難怪有人都凹我辦團購啊:o:o



答對一部份! 另一部份是因為上回在amazon刷一次沒成功,就不想玩了.
團購也省運費ㄚ^_^

stardog 2002-04-02 11:02 PM

還好啦
SSL機制本來就是以小額付款為對象
我記得128bits在以前破解所需的時間是以年為單位
但是電腦越快破的越快,運氣也佔了很大的成分


但是電子金鑰就是目前相對難破的東西
因為他只有一半
理論上是解不出來的
除非你有另一半銀行的金鑰

linben 2002-04-02 11:36 PM

引用:
Originally posted by 銀色三冠王IS
今晚本來要去便利商店填寫ADSL聲請表的,
必須附上身分證影本, 猶豫了一下, 還是不填ㄌ.
雖然方便,收件也快, 但總覺得信不過店裡工讀生,

現在各家公司,為了搶業績,
很多時候,辦理財產契約的手續變的很簡單,
只要有證件就可以ㄌ,管你是不是本人,
有沒有印章? 隨便刻一顆就好..
一張身分證影本不知可以弄到多少手機門號.
甚至是低額度的信用卡或是預借現金卡..

一張ADSL申請表居然讓我擔心那麼多..
我們的社會病ㄌ:(

這種東西還是去專辨的貴台申請比較好!!
你要申請1.5MB的嗎??:D

銀色三冠王IS 2002-04-03 12:13 AM

引用:
Originally posted by linben

這種東西還是去專辨的貴台申請比較好!!
你要申請1.5MB的嗎??:D

應該不會用那麼貴ㄉ,留點錢買DVD比較實在:)

kenlai 2002-04-03 04:38 AM

引用:
Originally posted by 銀色三冠王IS
[B]........kenlai主修資訊工程或網路傳輸嗎?
我在營區有請教過元智的一個學弟,
他的專題製作就是簡單的64bits加密交易的傳輸..

目前的SSL好像是128bits加密吧.
據他說法,演算法 絕對可以破解,只是花的時間跟成本,
在一般網路信用卡交易,或是網路銀行轉帳,
額度應該都有設限制,128bits加密,算是相當足夠ㄌ.

如果一個hacker花了相當長的時間跟成本,
只換得不過3萬元,或是1萬元的額度可用..
那是否值得ㄋ?.........


我是資管的啦... :)
只是修過相關課程而已。

那破解的主要問題是你當 Hacker 都是笨笨的嗎?
就像你把大門做得牢不可破,幾十道鎖都弄上來了,你覺得小偷要偷東西還會走正門嗎?當然是走窗戶嘍.... :D
同理可證,要破當然也不是去算它的密碼值(何況它新版本的SSL每個Connection都會再變,舊版的是笨到用主機的時間去算random值,所以有被破過),因為SSL很大的缺點是不會去驗證 Client 端的身份....只會檢查 Server 的身份(用公開金鑰),所以從這方面下手就可以了... ;)

要不然從演算法上面要去破的話,真的才是笨駭客....
通常這種人也破不出來... :D
除非他家有N台超級電腦.....很暴力的方式去狂算...


而另外一種 SET 的方式則是有對雙方都做驗證,所以安全性更高,不過要自己去電信局申請電子憑證,所以推行得不太成功。

如果是我,我會建議可以的話用 SET 付款,不過對一般沒學過這方面知識的人可能會不太知道怎麼弄,而且蠻麻煩的,何況要讓大家都了解為什麼要那麼做,實在蠻困難的.... :p

我們那門課的期末作業就是做一個 SSL 的安全傳輸說...
我差一點點就做出來...
因為時間不夠所以只算做到一半,
但我在那門課學到很多東西。:)
在上那堂課之前,對這方面是一無所知的。
你們家那個學弟應該是自己動手從0開始的吧?
那很累人說,事實上很多東西都有現成的套件可以用,
不用自己寫得要死要活的,現在寫程式越來越簡單..

不過這篇有點離題了,扯太多去了..... :D

alan tung 2002-04-03 05:54 AM

引用:
愚人節...老天爺送我一部汽車,真的喔!!


雖然晚了一天....老天爺求你送我一個女朋友:p 真的喔

銀色三冠王IS 2002-04-03 08:51 AM

引用:
Originally posted by kenlai

不過這篇有點離題了,扯太多去了..... :D

離題事一種美德~
您說的不錯~ 很詳細~:)
讓我學到不少~:D


所有的時間均為GMT +8。 現在的時間是07:54 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。