随机函数周期一定要大些才能可靠加密
2013.11.21
2013.11.05
2013.11.21
2013.01.24
2014.04.16
2014.01.07
随机函数周期一定要大些才能可靠加密,例如周期有10的36次方大小。就是对现成的函数值做最简单的搜索,用当前最快的计算机每秒运算1万万亿次(记录是不到3000万亿次),要运行3.2万亿年才能搜索一遍,如做判断再加上其它运算时间还要长上几倍到几十倍。
有人认为用万能的暴力和谐可以管用。确实如果密码只有一位那很快就能尝试所有密码,总能碰上吧,所以密码的位数不能过少,一般的加密都有限制最少密码个数的措施。能被暴力和谐攻击的软件都是软件自身有缺陷造成的,举例说明winrar中的加密,如果你输入错误的密码,程序并不向下运行,立刻提示你密码是错误的,和谐者利用这点就可以快速的试解大量候选密码,也就是winrar自身检测密码对错的机制实际上帮了和谐者大忙,而出卖了自己。否则和谐者要进行自己检测解密是否成功等操作,这要花费大量的时间,如果用户密码不是特别短成功的机会很小,如果遇到文件本身就是乱码的情况根本没有解密的希望,因为没有判断标准。