国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

PGP的安全性
2005-12-19   

安全程序的使用不能保證你的通信就是安全的。就算你在房子前門安裝一個(gè)最安全的鎖,小偷仍然可以從開(kāi)著的窗戶爬進(jìn)來(lái)。同樣,即使使用了PGP,你的計(jì)算機(jī)也仍可能很脆弱。
有許多有名的對(duì)PGP的攻擊;下面的部分就介紹這些攻擊。然而,這些決不是一個(gè)完整的清單。將來(lái)的攻擊很可能會(huì)攻破所有的公鑰加密技術(shù)。這份清單只是讓你了解一下保護(hù)通信時(shí)需要做些什么。
1.蠻力攻擊
對(duì)PGP最直接的攻擊是蠻力攻擊使用的密鑰。因?yàn)镻GP 2.6.2使用的兩個(gè)加密算法,所以要看看這兩個(gè)算法的安全性。對(duì)于公鑰加密技術(shù),PGP使用RSA算法;對(duì)于私鑰加密技術(shù),它使用IDEA。
(1)蠻力攻擊RSA密鑰
對(duì)于RSA密鑰,已知最好的蠻力攻擊是分解它們。RSA密鑰產(chǎn)生時(shí)就使得它們難于分解。而且,分解大的數(shù)仍然是一門很新的藝術(shù)。
最近,最大的一個(gè)被分解的RSA密鑰是RSA-129,它于1994年4月被分解。RSA-129是在設(shè)計(jì)RSA算法時(shí)于1977年創(chuàng)建的原始RSA提問(wèn)。它是一個(gè)129位的十進(jìn)制RSA密鑰,相當(dāng)于425位。分解這個(gè)數(shù)動(dòng)員了全世界范圍的力量,使用了1600臺(tái)計(jì)算機(jī),實(shí)際耗費(fèi)時(shí)間超過(guò)8個(gè)月。
它處理了4600MIPS年的數(shù)據(jù);1MIPS年是1MIPS的機(jī)器一年所能處理的數(shù)據(jù)量。例如,一個(gè)Pentium 100大約是125MIPS(根據(jù)Intel)。如果一個(gè)Pentium 100機(jī)器為解決一個(gè)問(wèn)題一年時(shí)間不停地運(yùn)行,它就貢獻(xiàn)了125MIPS年。按照這種速度,一臺(tái)機(jī)器要花37年才能破解RSA-129。如果使用100臺(tái)機(jī)器,只需要4個(gè)月就能破譯這個(gè)代碼,只是實(shí)際項(xiàng)目一半的時(shí)間。
當(dāng)前,PGP 2.6.2 版使用從512到2048位的密鑰。密鑰越大,分解越困難。同時(shí),增加密鑰長(zhǎng)度也會(huì)增加使用密鑰的時(shí)間。從日期來(lái)說(shuō),據(jù)認(rèn)為一個(gè)512位的密鑰能夠給予1年的安全性;訪問(wèn)100臺(tái)Pentium 100機(jī)器要花至少一年才能破譯出512位的RSA密鑰。如果這是真的,那么一個(gè)1024位的密鑰,若使用今天最新的算法,假設(shè)在技術(shù)上沒(méi)有提高的話,在以后10000年都是安全的。如果技術(shù)上有所提高,需要的時(shí)間就會(huì)少些。然而,看起來(lái)技術(shù)可能一直在進(jìn)展。
(2)蠻力攻擊IDEA密鑰
現(xiàn)在還沒(méi)聽(tīng)說(shuō)有人攻擊IDEA密鑰。最好是嘗試2^128或3.4×10^38個(gè)密鑰。由于完成這一測(cè)試的困難性,嘗試破譯PGP中用于加密IDEA密鑰的RSA密鑰更容易。據(jù)估計(jì)破譯IDEA的困難如同分解3000位RSA密鑰的困難相當(dāng)。
--------------------------------------------------------------------------------
2.私鑰和通過(guò)短語(yǔ)
PGP私鑰環(huán)的安全性基于兩件事:對(duì)私鑰環(huán)數(shù)據(jù)的訪問(wèn)和對(duì)用于加密每個(gè)私鑰的通過(guò)短語(yǔ)的了解。使用私鑰要擁有這兩部分。然而,這也引起了許多攻擊。
如果PGP用于多用戶系統(tǒng)中,就可能訪問(wèn)私鑰環(huán)。通過(guò)緩存文件,網(wǎng)絡(luò)窺視或者許多其他的攻擊,可以利用監(jiān)視網(wǎng)絡(luò)或者讀取磁盤(pán)得到私鑰環(huán)。這樣就只剩下通過(guò)短語(yǔ)用來(lái)保護(hù)私鑰環(huán)中的數(shù)據(jù)了,這就意味著只要獲得通過(guò)短語(yǔ)就能攻破PGP的安全。
而且,在一個(gè)多用戶系統(tǒng)中,鍵盤(pán)和CPU之間的鏈路可能是不安全的。如果有人能夠物理上訪問(wèn)連接用戶鍵盤(pán)和主機(jī)的網(wǎng)絡(luò),監(jiān)視擊鍵是很容易的。例如,用戶可能從一群公共的客戶終端上登錄,這時(shí)就可以窺探連接網(wǎng)絡(luò)得到通過(guò)短語(yǔ)。另外,用戶還可能通過(guò)調(diào)制解調(diào)器拔叫,在這種情況下竊賊就可以監(jiān)聽(tīng)鍵盤(pán)擊鍵。在任何一種情況下,在一個(gè)多用戶的機(jī)器
上運(yùn)行PGP都是不安全的。
當(dāng)然,運(yùn)行PGP最安全的方法是在一臺(tái)沒(méi)有其他人使用而且不連網(wǎng)的個(gè)人機(jī)上運(yùn)行;也就是說(shuō),一臺(tái)膝上型或家庭計(jì)算機(jī)。用戶必須在安全環(huán)境的代價(jià)和安全通信的代價(jià)之間找到一種平衡。使用PGP的推薦方法是:總是在安全環(huán)境下的安全機(jī)器上動(dòng)用,這樣用戶就可以控制整個(gè)機(jī)器。
最好的安全性關(guān)鍵在于鍵盤(pán)和CPU之間的連接是安全的。這既可以通過(guò)加密來(lái)完成,或者更好一點(diǎn)通過(guò)直接、無(wú)中斷的連接實(shí)現(xiàn)。工作站、PC、Mac、膝上型機(jī)器都屬于安全的機(jī)器。
安全的環(huán)境更難于顯示,這里沒(méi)有加以探討。
--------------------------------------------------------------------------------
3.對(duì)公鑰環(huán)的攻擊
由于公鑰環(huán)(公有密鑰環(huán))的重要性和對(duì)它的依賴性,PGP受到許多針對(duì)密鑰環(huán)的攻擊。首先,只有當(dāng)密鑰環(huán)改變時(shí)才被檢查。當(dāng)添加新的密鑰或簽名時(shí),PGP驗(yàn)證它們。然而,它會(huì)標(biāo)記密鑰環(huán)中已檢查過(guò)的簽名,這樣就不會(huì)再去驗(yàn)證它們。如果有人修改了密鑰環(huán),并且設(shè)置了簽名中相應(yīng)的位,就不會(huì)被檢查出來(lái)。
對(duì)PGP密鑰環(huán)的另一種攻擊集中于PGP使用的進(jìn)程,它對(duì)密鑰有效性設(shè)置1位。當(dāng)?shù)竭_(dá)一個(gè)密鑰的新簽名時(shí),PGP就使用前面描述過(guò)的信任網(wǎng)絡(luò)值計(jì)算該密鑰的有效位。然后PGP在公有密鑰環(huán)中緩存這個(gè)有效位。一個(gè)攻擊者可能會(huì)在密鑰環(huán)中修改這位,從而迫使得用戶相信一個(gè)無(wú)效密鑰是有效的。例如,通過(guò)設(shè)置這個(gè)標(biāo)志,攻擊者能夠使得用戶相信一個(gè)密鑰屬于Alice,盡管沒(méi)有足夠的簽名證明這個(gè)密鑰的有效性。
也可能發(fā)生對(duì)PGP公鑰環(huán)的另一種攻擊,因?yàn)樽鳛榻榻B人的密鑰信任也緩存在公有密鑰環(huán)中。這個(gè)值定義密鑰的簽名有多少信任度,因此如果使用帶有無(wú)效參數(shù)的密鑰簽名就可能使PGP把無(wú)效密鑰作為有效密鑰接受。如果一個(gè)密鑰被修改為完全受托的介紹人,那么用這個(gè)密鑰簽名的任何密鑰都被信任為有效的。因此,一個(gè)攻擊者如果用一個(gè)修改過(guò)的密鑰為另一個(gè)密鑰簽名,就會(huì)使得用戶相信它是有效的。
公鑰環(huán)最大的問(wèn)題是所有這些位不僅在公鑰環(huán)中緩存,而且密鑰環(huán)中沒(méi)有任何保護(hù)。
讀過(guò)PGP源代碼而且能夠訪問(wèn)公鑰環(huán)的任何人都可以使用一個(gè)二進(jìn)制文件編輯器修改任何一位,而密鑰環(huán)的所有者卻無(wú)法注意到這個(gè)修改。幸運(yùn)的是,PGP提供一種方法重新檢查密鑰環(huán)中的密鑰。通過(guò)聯(lián)合使 -kc 和 -km 選項(xiàng),用戶可告訴PGP執(zhí)行對(duì)整個(gè)密鑰環(huán)的密鑰維護(hù)。
前一個(gè)選項(xiàng)告訴PGP檢查密鑰和簽名。PGP會(huì)查看整個(gè)密鑰環(huán),重新檢查每一個(gè)簽名。當(dāng)檢查了所有簽名之后,PGP將執(zhí)行一個(gè)維護(hù)性檢查(-km),重新計(jì)算所有密鑰的有效性。
不幸的是,沒(méi)有一種辦法能夠完全重新檢查密鑰中的所有信任字節(jié)。這是一個(gè)漏洞。應(yīng)當(dāng)有一個(gè)命令告訴PGP忽略所有信任字節(jié),從終極密鑰,即私鑰環(huán)中的密鑰,向用戶詢問(wèn)信任性。
或許PGP將來(lái)的版本會(huì)改正這個(gè)問(wèn)題。如果一個(gè)密鑰被改成是可信任的介紹人,你沒(méi)有辦法找到修改之處并改正它。運(yùn)行密鑰和維護(hù)檢查只能恢復(fù)密鑰的有效性,但不是信任值。只有對(duì)一個(gè)密鑰運(yùn)行PGP -ke才能編輯信任參數(shù),而這不能自動(dòng)完成。
--------------------------------------------------------------------------------
4.程序的安全性
如果有人能夠訪問(wèn)PGP程序的二進(jìn)制文件,他就可以改變它,讓它做他想做的任何事。
如果這個(gè)介入者能夠從你的鼻子底下替換你的PGP二進(jìn)制文件,你對(duì)PGP的信任就建立在你對(duì)這個(gè)人的信任和你實(shí)際驗(yàn)證這個(gè)程序的能力上。例如,一個(gè)能夠進(jìn)行這種訪問(wèn)的攻擊者可能會(huì)改變PGP,使得它總是驗(yàn)證簽名,甚至簽名是無(wú)效的。PGP可能被修改,總是向NSA發(fā)送所有消息的純文本復(fù)制。這些攻擊很難檢測(cè),而且難于對(duì)付。PGP需要成為受托代碼基礎(chǔ)的一部分;如果你不信任你的PGP二進(jìn)制文件,那就不要信任它的輸出。
相信PGP二進(jìn)制文件最好的辦法就是自己從源代碼建立它。然而,這并不總是可能的。
其他辦法包括在它建立時(shí)監(jiān)視它或者從一個(gè)受托的來(lái)源得到它。查看二進(jìn)制文件的大小和日期很有幫助。使用其他受托的程序,像md5sum能有所幫助。但這只是把問(wèn)題壓到了另一層。如果你不信任PGP程序,就沒(méi)有太多做的了。
--------------------------------------------------------------------------------
5.對(duì)PGP的其他攻擊
對(duì)PGP可能還有其他攻擊,但是這里不做討論。從來(lái)沒(méi)有證明過(guò)PGP使用的加密算法是安全的。PGP所使用的數(shù)學(xué)雖然被認(rèn)為是安全的,但是有可能很容易攻破。對(duì)RSA的分解攻擊可能得到改進(jìn)、或者有人可能在IDEA中找到一個(gè)漏洞。
要想知道什么安全、什么不安全,對(duì)密碼技術(shù)所運(yùn)用的數(shù)學(xué)知識(shí)了解得還不夠。實(shí)際上,據(jù)知任何事都不是完全安全的,如果有足夠的計(jì)算能力,任何形式的密碼技術(shù)都可以攻破。
問(wèn)題是破譯代碼所花費(fèi)的時(shí)間和精力與被保護(hù)的數(shù)據(jù)價(jià)值相比是否值得。注意破譯代碼所花費(fèi)的力量將隨著時(shí)間不斷地減少,因?yàn)橛?jì)算機(jī)的能力不斷增強(qiáng),而價(jià)格不斷地下降。到現(xiàn)在為止,密碼專家仍然超前于破譯者。

熱詞搜索:

上一篇:加密軟件PGP教程
下一篇:用PGP加密:PGP密匙的生成以及PGP的命令

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品九九| 国产欧美一区二区三区在线老狼 | 欧美日韩黄视频| 日韩午夜在线视频| 欧美伦理一区二区| 日韩午夜免费| 国产欧美日韩免费| 欧美a级在线| 在线一区二区三区做爰视频网站| 国产精品视频男人的天堂 | 欧美色区777第一页| 99视频精品全国免费| 国产九九精品| 欧美成ee人免费视频| 一区二区三区成人| 黄色日韩网站| 欧美性大战久久久久| 久久精品国产久精国产思思| 亚洲人成网站999久久久综合| 欧美亚洲成人网| 久久美女性网| 亚洲免费综合| 亚洲国产精选| 狠狠久久婷婷| 国产精品三上| 欧美日韩少妇| 欧美91精品| 欧美在线一二三区| 亚洲综合欧美日韩| 亚洲人午夜精品| 136国产福利精品导航网址应用| 欧美三级网址| 欧美.www| 久久午夜精品一区二区| 一本一本久久| 99在线视频精品| 亚洲大片在线| 影音先锋日韩资源| 国产一区二区视频在线观看| 欧美日韩一区二区在线播放| 蜜桃久久av一区| 亚洲国产成人不卡| 国产一区久久久| 国产精品乱人伦一区二区| 欧美国产第一页| 快射av在线播放一区| 久久精品视频在线观看| 欧美亚洲三区| 欧美一级精品大片| 欧美在线日韩| 欧美一区二粉嫩精品国产一线天| 亚洲一区二区免费看| 9色精品在线| 一区二区免费在线视频| 欧美欧美天天天天操| 久久亚洲电影| 免费成人性网站| 嫩草伊人久久精品少妇av杨幂| 久久久噜噜噜久久中文字免| 欧美专区日韩专区| 亚洲一区二三| 亚洲欧美国产精品桃花| 亚洲免费影院| 久久精品国产清高在天天线| 午夜久久黄色| 久久蜜臀精品av| 欧美成人四级电影| 欧美日韩 国产精品| 欧美日韩一区二区免费视频| 欧美视频中文在线看 | 欧美福利一区| 欧美日韩精品免费观看视频完整| 欧美日韩国产91| 国产精品嫩草99a| 国产日韩欧美一二三区| 国产综合色产在线精品| 亚洲第一精品夜夜躁人人爽| 亚洲国产精品视频一区| 亚洲精品日韩在线| 亚洲作爱视频| 小处雏高清一区二区三区| 久久这里只精品最新地址| 欧美激情国产日韩| 国产精品人成在线观看免费| 国产在线观看一区| 国产精品国产三级国产aⅴ9色| 国产日韩在线一区| 在线观看91精品国产入口| 亚洲乱码一区二区| 亚洲小说区图片区| 麻豆国产精品va在线观看不卡| 欧美另类一区二区三区| 国产精品日韩在线观看| 亚洲国产精品精华液2区45| 亚洲视频一二| 久久影视精品| 国产精品美女主播| 亚洲精品1区2区| 欧美在线日韩精品| 欧美精品三级日韩久久| 国产亚洲在线观看| 一区二区不卡在线视频 午夜欧美不卡在 | 亚洲高清三级视频| 亚洲图片欧洲图片av| 久久露脸国产精品| 国产精品色一区二区三区| 1769国内精品视频在线播放| 国产女人aaa级久久久级| 久久精品国产v日韩v亚洲 | 久久久国产精品一区| 欧美日韩国产黄| 老司机免费视频一区二区| 欧美日韩的一区二区| 国内精品久久久久影院 日本资源| 亚洲美女av在线播放| 久久精品国产精品亚洲精品| 午夜精品久久久久| 欧美精品成人| 亚洲观看高清完整版在线观看| 先锋影音久久久| 国产精品理论片| 一区二区三区四区国产精品| 亚洲欧洲精品一区| 欧美96在线丨欧| 一区视频在线播放| 久久一区国产| 一区二区亚洲| 亚洲国产裸拍裸体视频在线观看乱了中文 | 欧美一区二区三区在线观看| 欧美日韩黄视频| 亚洲人屁股眼子交8| 女女同性精品视频| 亚洲福利视频二区| 亚洲精品在线二区| 欧美精品自拍偷拍动漫精品| 亚洲夫妻自拍| 免费中文字幕日韩欧美| 亚洲第一精品福利| 欧美国产91| 夜色激情一区二区| 久久精品一区四区| 亚洲国产经典视频| 蜜臀av性久久久久蜜臀aⅴ| 激情文学一区| 农村妇女精品| 亚洲丝袜av一区| 国产精品久久久久久久久| 亚洲综合好骚| 国产专区欧美专区| 欧美大片专区| 一区二区三区黄色| 国产精品久久久久久久久久久久久 | 亚洲精品欧美| 欧美日韩在线免费观看| 亚洲一级黄色av| 国产欧美日韩91| 麻豆国产精品一区二区三区| 亚洲第一精品福利| 欧美巨乳在线| 午夜亚洲精品| 亚洲二区在线| 国产精品美女久久| 国内精品伊人久久久久av影院 | 午夜国产欧美理论在线播放| 国产欧美精品在线观看| 鲁大师成人一区二区三区 | 久久免费视频这里只有精品| 亚洲国产精品成人| 欧美日韩亚洲系列| 久久成人国产| 99re视频这里只有精品| 亚洲永久免费| 欧美va天堂va视频va在线| aa级大片欧美三级| 国产又爽又黄的激情精品视频| 欧美成人一二三| 亚洲欧美日韩精品久久久久| 有码中文亚洲精品| 亚洲第一在线综合在线| 国产农村妇女精品一区二区| 亚洲激情国产| 亚洲精品四区| 欧美va天堂| 亚洲精品四区| 玖玖在线精品| 免费不卡欧美自拍视频| 红桃视频国产精品| 午夜精品国产| 欧美午夜电影一区| 亚洲综合日韩在线| 亚洲在线观看免费| 国产精品久久久久一区二区三区共| 久久国产日韩| 亚洲欧美精品在线| 亚洲国语精品自产拍在线观看| 国产精品美女999| 欧美劲爆第一页| 久久久噜噜噜| 欧美一区日本一区韩国一区| 亚洲精品一区二区三区不|