PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
Elsen
Power Member
 
Elsen的大頭照
 

加入日期: Jan 2001
您的住址: 新住所適應中
文章: 641
Re: 據說可以這樣...

引用:
Originally posted by kenlai
恕刪
你若有修過「網路安全」這種課就知道網路上其實不像想像中那麼安全....
我們修的課的老師期末考題就是叫我們破 SSL 的機制....
因為它有一個很大的缺失,容易被有心人利用。
(但要有一定的功力才能,一般人應該還不太容易,那題我也只能寫概念,沒實作出來.. )

其實只要是有規則的東西,都有方法可以破
最高境界還是「無招勝有招」

網路交易∼我現在只能用最消極的方法
申請低額度的信用卡
就算被盜刷,損失也不會太大
     
      
__________________
幾年來…轉變還真是大…………
舊 2002-04-02, 09:25 PM #11
回應時引用此文章
Elsen離線中  
小豹貓
Golden Member
 
小豹貓的大頭照
 

加入日期: Sep 2000
您的住址: 春滿四合院
文章: 2,747
貓貓從來不相信網路刷卡機制....

倒是MAX大大,要去查,不然這種事不是鬧著玩的.
 
__________________
音樂恆久遠,CD永流傳!
羅馬並不是一天造成的 ∼敗家也不是三冬五冬的 >.<"
小豹貓流浪到哪兒, 永遠都是小豹貓

公告 : 孝子孝女(新手爸媽)經驗交流............服務處成立囉
===================================================
來PCDVD七八區,一定要認識的重要人物~~M頭


請不要在"非政治區"的版面談政治,不然....
範例一 : 我已經鎖定目標暸,同意開槍的請囬帖
範例二 :陳水扁的廢統論是幹嘛的?
範例三 :邵XX要死就快點 不要歹戲拖棚
範例四 :陳菊選上,陳大總統說要搬到高雄去住!! <==== 這串枉死的人還真不少
範例五 :總統後選人辯論會看了有一點吐血 <==== 這串不怕死的人還真多啊
範例六 :貓纜基座淘空 擬遷4、5個塔柱 工時最少要2年 <==== 看到日裔帳號要閃遠一點
完美示範(全滅)(整串坑殺) :
提名顏寬恆 馬總統下達輔選令
回嗆馬英九 蔡英文:兩岸政策黑箱讓人民不滿
洪秀柱政見 簽兩岸和平協議


補充說明:站長:回應政治文者視同發政治文
加強說明:站長:送你紅十字,一路好走之類的也算回文,我這樣講的夠明白了嗎?
舊 2002-04-02, 09:25 PM #12
回應時引用此文章
小豹貓離線中  
銀色三冠王IS
Golden Member
 
銀色三冠王IS的大頭照
 

加入日期: Jan 2001
文章: 2,724
難怪有人都凹我辦團購啊

kenlai主修資訊工程或網路傳輸嗎?
我在營區有請教過元智的一個學弟,
他的專題製作就是簡單的64bits加密交易的傳輸..

目前的SSL好像是128bits加密吧.
據他說法,演算法 絕對可以破解,只是花的時間跟成本,
在一般網路信用卡交易,或是網路銀行轉帳,
額度應該都有設限制,128bits加密,算是相當足夠ㄌ.

如果一個hacker花了相當長的時間跟成本,
只換得不過3萬元,或是1萬元的額度可用..
那是否值得ㄋ?

由於我還沒學過這類破解或是加密演算,
我不知道學弟說的時間成本到底是多少.
網路交易的安全性..值得考慮.

但..身分證件外流盜用,我認為才是值得重視ㄉ.
試想,那些作**犯科的人,用的人頭帳戶到底是怎摩來的?
舊 2002-04-02, 10:53 PM #13
回應時引用此文章
銀色三冠王IS離線中  
小豹貓
Golden Member
 
小豹貓的大頭照
 

加入日期: Sep 2000
您的住址: 春滿四合院
文章: 2,747
引用:
Originally posted by 銀色三冠王IS
難怪有人都凹我辦團購啊



答對一部份! 另一部份是因為上回在amazon刷一次沒成功,就不想玩了.
團購也省運費ㄚ^_^
__________________
音樂恆久遠,CD永流傳!
羅馬並不是一天造成的 ∼敗家也不是三冬五冬的 >.<"
小豹貓流浪到哪兒, 永遠都是小豹貓

公告 : 孝子孝女(新手爸媽)經驗交流............服務處成立囉
===================================================
來PCDVD七八區,一定要認識的重要人物~~M頭


請不要在"非政治區"的版面談政治,不然....
範例一 : 我已經鎖定目標暸,同意開槍的請囬帖
範例二 :陳水扁的廢統論是幹嘛的?
範例三 :邵XX要死就快點 不要歹戲拖棚
範例四 :陳菊選上,陳大總統說要搬到高雄去住!! <==== 這串枉死的人還真不少
範例五 :總統後選人辯論會看了有一點吐血 <==== 這串不怕死的人還真多啊
範例六 :貓纜基座淘空 擬遷4、5個塔柱 工時最少要2年 <==== 看到日裔帳號要閃遠一點
完美示範(全滅)(整串坑殺) :
提名顏寬恆 馬總統下達輔選令
回嗆馬英九 蔡英文:兩岸政策黑箱讓人民不滿
洪秀柱政見 簽兩岸和平協議


補充說明:站長:回應政治文者視同發政治文
加強說明:站長:送你紅十字,一路好走之類的也算回文,我這樣講的夠明白了嗎?
舊 2002-04-02, 10:57 PM #14
回應時引用此文章
小豹貓離線中  
stardog
Senior Member
 
stardog的大頭照
 

加入日期: Feb 2002
文章: 1,172
還好啦
SSL機制本來就是以小額付款為對象
我記得128bits在以前破解所需的時間是以年為單位
但是電腦越快破的越快,運氣也佔了很大的成分


但是電子金鑰就是目前相對難破的東西
因為他只有一半
理論上是解不出來的
除非你有另一半銀行的金鑰
舊 2002-04-02, 11:02 PM #15
回應時引用此文章
stardog離線中  
linben
Elite Member
 

加入日期: May 2001
文章: 4,948
引用:
Originally posted by 銀色三冠王IS
今晚本來要去便利商店填寫ADSL聲請表的,
必須附上身分證影本, 猶豫了一下, 還是不填ㄌ.
雖然方便,收件也快, 但總覺得信不過店裡工讀生,

現在各家公司,為了搶業績,
很多時候,辦理財產契約的手續變的很簡單,
只要有證件就可以ㄌ,管你是不是本人,
有沒有印章? 隨便刻一顆就好..
一張身分證影本不知可以弄到多少手機門號.
甚至是低額度的信用卡或是預借現金卡..

一張ADSL申請表居然讓我擔心那麼多..
我們的社會病ㄌ

這種東西還是去專辨的貴台申請比較好!!
你要申請1.5MB的嗎??
__________________
懶人相機.......


愛一個人!要了解,也要開解;要道歉,也要道謝;
要認錯,也要改錯;要體貼,也要體諒。是接受,而不是忍受;
是寬容,而不是縱容;是支持,而不是支配;是慰問,而不是質問;
是傾訴,而不是控訴;是難忘,而不是遺忘;是彼此交流,而不是凡事交代;
是為對方默默祈求,而不是向對方諸多要求。可以浪漫,但不要浪費;
可以隨時牽手,但不要隨便分手。如果你都做到了,
即使你不再愛一個人,也只有懷念,而不會懷恨。

你懂得如何去愛了嗎?試試看吧!
"If you love someone, let it be and set him/her free,
if he/she comes back to you, it's meant to be"

如果你愛一個人,隨遇而安,讓他/她自由的飛,
如果最後他/她還是回到你身邊,那就是命中注定的。
舊 2002-04-02, 11:36 PM #16
回應時引用此文章
linben離線中  
銀色三冠王IS
Golden Member
 
銀色三冠王IS的大頭照
 

加入日期: Jan 2001
文章: 2,724
引用:
Originally posted by linben

這種東西還是去專辨的貴台申請比較好!!
你要申請1.5MB的嗎??

應該不會用那麼貴ㄉ,留點錢買DVD比較實在
舊 2002-04-03, 12:13 AM #17
回應時引用此文章
銀色三冠王IS離線中  
kenlai
Major Member
 
kenlai的大頭照
 

加入日期: May 2000
您的住址: TaiChung
文章: 254
引用:
Originally posted by 銀色三冠王IS
[B]........kenlai主修資訊工程或網路傳輸嗎?
我在營區有請教過元智的一個學弟,
他的專題製作就是簡單的64bits加密交易的傳輸..

目前的SSL好像是128bits加密吧.
據他說法,演算法 絕對可以破解,只是花的時間跟成本,
在一般網路信用卡交易,或是網路銀行轉帳,
額度應該都有設限制,128bits加密,算是相當足夠ㄌ.

如果一個hacker花了相當長的時間跟成本,
只換得不過3萬元,或是1萬元的額度可用..
那是否值得ㄋ?.........


我是資管的啦...
只是修過相關課程而已。

那破解的主要問題是你當 Hacker 都是笨笨的嗎?
就像你把大門做得牢不可破,幾十道鎖都弄上來了,你覺得小偷要偷東西還會走正門嗎?當然是走窗戶嘍....
同理可證,要破當然也不是去算它的密碼值(何況它新版本的SSL每個Connection都會再變,舊版的是笨到用主機的時間去算random值,所以有被破過),因為SSL很大的缺點是不會去驗證 Client 端的身份....只會檢查 Server 的身份(用公開金鑰),所以從這方面下手就可以了...

要不然從演算法上面要去破的話,真的才是笨駭客....
通常這種人也破不出來...
除非他家有N台超級電腦.....很暴力的方式去狂算...


而另外一種 SET 的方式則是有對雙方都做驗證,所以安全性更高,不過要自己去電信局申請電子憑證,所以推行得不太成功。

如果是我,我會建議可以的話用 SET 付款,不過對一般沒學過這方面知識的人可能會不太知道怎麼弄,而且蠻麻煩的,何況要讓大家都了解為什麼要那麼做,實在蠻困難的....

我們那門課的期末作業就是做一個 SSL 的安全傳輸說...
我差一點點就做出來...
因為時間不夠所以只算做到一半,
但我在那門課學到很多東西。
在上那堂課之前,對這方面是一無所知的。
你們家那個學弟應該是自己動手從0開始的吧?
那很累人說,事實上很多東西都有現成的套件可以用,
不用自己寫得要死要活的,現在寫程式越來越簡單..

不過這篇有點離題了,扯太多去了.....
__________________
It's Never To Late To Believe In Your Dream....

此文章於 2002-04-03 04:44 AM 被 kenlai 編輯.
舊 2002-04-03, 04:38 AM #18
回應時引用此文章
kenlai離線中  
alan tung
Junior Member
 
alan tung的大頭照
 

加入日期: Jan 2001
您的住址: 台北-土城
文章: 806
引用:
愚人節...老天爺送我一部汽車,真的喔!!


雖然晚了一天....老天爺求你送我一個女朋友 真的喔
__________________
我係阿童
舊 2002-04-03, 05:54 AM #19
回應時引用此文章
alan tung離線中  
銀色三冠王IS
Golden Member
 
銀色三冠王IS的大頭照
 

加入日期: Jan 2001
文章: 2,724
引用:
Originally posted by kenlai

不過這篇有點離題了,扯太多去了.....

離題事一種美德~
您說的不錯~ 很詳細~
讓我學到不少~
舊 2002-04-03, 08:51 AM #20
回應時引用此文章
銀色三冠王IS離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:14 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。