• XSS.stack #1 – первый литературный журнал от юзеров форума

Атака на уязвимое AES шифрование

chillco

RAID-массив
Пользователь
Регистрация
13.02.2021
Сообщения
56
Реакции
12
Здравствуйте.
Данные шифруются AES CBC с ключом размера 256 бит.
В основном, AES взломать нельзя. Не хватит мощностей для брута.
Но у меня особый случай.
Ключ и IV неизвестны, но они константны. Что ещё важнее, первые два блока открытого текста всегда одинаковы, и я знаю открытый текст этих блоков. А так как ключ и IV константны, то первые два блока всегда одинаковы и для шифротекста.
Ещё я знаю что ключ и IV состоят только из букв английского алфавита обоих регистров и цифр, т.е. 62 разрешенных символов. Состоят не из слов, сгенерированы рандомно. Об алгоритме генерации и мере случайности ничего не известно.

Могу генерировать много шифротестов, из которых наверняка известны первые два блока.

Кажется, очень уязвимое шифрование: константные ключ и IV с уменьшеным в 4 раза диапазоном значений и частично известен открытый текст. Но даже так, не знаю, возможна ли атака на такое шифрование без брутфорса миллионы лет.

Знатоки, подскажите, есть ли шансы взломать такое шифрование?
 
Последнее редактирование:
я - профан, прошу не ориентироваться на мое мнение )
c 128-битным было бы проще, а 256 бит без мощностей взломать невозможно, имхо

недавно читал интересную штуку
 
возможно это то, что тебе нужно http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/64660/
Видел эту статью. Она о небезопасном генераторе ключа шифрования. У меня же не известен алгоритм генерации ключа.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх