引用:
|
作者Raziel
Really? 這麼浪費資源的事情還拿超級電腦出來跑, 設個AES256看它多久能解好一個
若所需時間長到實務上不可行(例如好幾年解出, 資訊有用期間兩個月) 哪就白費資源了
|
你要先確認他是通道加密還是內容加密
如果是通道加密,那我中間架個proxy就看光光了
根本不需要解密
除非是本地端建立preshared Key,進行加解密
要不然通道或內容加密的破解沒有想像中困難
如果是內容加密,你確定每一個人都是用AES256加解密嗎?
好幾年前,我還在研究防毒引擎的時候
就發現某些防毒引擎對內容加密採取的作法是用所謂的模糊判斷
根本也不需要暴力破解,我只要知道你的封包是甚麼
封包片段可以撈出甚麼樣的內容,依靠這些殘缺內容
我就可以依據特徵值報毒,辨識率還非常高
況且加密長度不能於暴力破解真的需要上百年上千年甚至上萬年
一切都是機率問題,就算是AES256
你傳輸的時候時候,就算不知道內容也查得到來源跟目的IP
基本上想完全隱匿,非常困難!