【问题标题】:Can AES be cracked with enough decrypted data? Why or why not? [closed]AES可以用足够多的解密数据破解吗?为什么或者为什么不? [关闭]
【发布时间】:2012-07-27 19:46:35
【问题描述】:

假设我有大量文件,比如价值 20GB,全部使用相同的 AES 密钥加密。每个文件都单独加密。

现在,假设我获得了 10GB 的这些文件的解密格式。假设我什至可以通过使用它们的大小来匹配哪些文件。

看来我这里有很多信息——我是否有可能破解密钥并以未加密的形式取出另外 10GB 的数据?

请帮助我理解为什么这可能或不可能。我已经广泛搜索了网络,但我找不到任何人讨论这个话题。我所能找到的只是关于 AES 如何“牢不可破”的一般性陈述。但是我很好奇这种牢不可破性是否在大量数据被泄露的情况下仍然存在。

【问题讨论】:

  • 在ECB模式下会有问题。您仍然无法恢复密钥,但您会了解一些有关明文的信息。在 CBC 或 CTR 等体面的模式下,额外的已知明文并没有多大帮助。
  • 这个问题似乎是题外话,因为它是关于密码学的。

标签: algorithm security encryption cryptography aes


【解决方案1】:

不,(相信)不可能。

您所指的攻击场景是一种普遍研究的场景,称为“known-plaintext attack”。

只有当它能够抵抗这种(以及许多其他)攻击时,它才被认为是安全的。在这种情况下,“抵抗”意味着拥有明文(无论多少)都不会更容易找到密钥。

至于为什么会这样,如果不深入了解 AES 的结构和可能的攻击模式,这很难理解。有关介绍,请参见例如Wikipedia article 在 AES 上的参考资料,或者看看 RijndaeL 的设计:AES - 高级加密标准(由 Daemen 和 Rijmen 自己编写)。

相关问题:Why is AES resistant to known-plaintext attacks?

【讨论】:

  • 好的,这有助于我的研究,现在我知道我要调查的内容称为“已知明文”。谢谢你。不过,从概念上讲,我仍然有点困惑。我知道 AES 设计得非常好,但我无法理解为什么拥有越来越多的“已知明文”不能减少破解密钥的时间。更多信息就是更多信息,对吧?它不应该揭示某事吗?随着已知明文数量的增加,破解时间肯定会减少吗?
  • @MikeC8:正如我所写,答案是否定的。要理解为什么,你必须做一些阅读。您可能还想在crypto.stackexchange.com 上提问,他们比我更有资格。
  • @MikeC8: “至于为什么会这样,如果不了解 AES 的结构就很难理解” - 实际上,这不是真的。没有真正的理由 AES 能够抵抗已知明文攻击,除了很多聪明人已经将注意力放在它上面,但还没有人想出任何东西。这是大多数分组密码 的方式(与对称密钥密码相反,其中大多数有证据表明“已知明文攻击至少与分解大整数一样困难”)
  • 还有 IIRC is 对 AES 的已知明文攻击可将 AES-128 的预期暴力破解时间减少 2 位(至 125 位),但是它需要类似 2^99 的明文,所以目​​前只是理论上的问题。不过请记住布鲁斯·施奈尔的名言:“攻击只会变得更好,它们永远不会变得更糟!”
  • @BlueRaja-DannyPflughoeft 会是非对称密码吗?
【解决方案2】:

AES 不是流密码,对于小的输入变化(雪崩效应),输出变化很大

Breaking AES encryption using decrypted data

【讨论】:

  • 流密码在这种情况下也是安全的。而 AES-ECB 会有弱点。
猜你喜欢
  • 2014-04-19
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2018-02-05
  • 2021-08-17
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多