تصویری: آیا CBC Mac امن است؟
2024 نویسنده: Lynn Donovan | [email protected]. آخرین اصلاح شده: 2023-12-15 23:46
با توجه به الف امن است رمز بلوکی، CBC - مک است امن است برای پیام های با طول ثابت با این حال، به خودی خود، اینطور نیست امن است برای پیام های با طول متغیر
از این نظر آیا CBC Mac در برابر برخورد مقاوم است؟
این مثال همچنین نشان می دهد که الف CBC - مک نمی توان به عنوان یک استفاده کرد برخورد - مقاوم تابع یک طرفه: با توجه به یک کلید، ایجاد یک پیام متفاوت که به همان تگ "هش" می شود، امری بی اهمیت است.
به طور مشابه، CBC Mac چگونه کار می کند؟ با CBC (زنجیره سازی بلوک رمز)- مک (کد احراز هویت پیام) ما پیام ها را با یک کلید مشترک مخفی احراز هویت می کنیم. اگر آنها هستند به همین ترتیب، باب به اثبات هویت خود ادامه داد (همانطور که فقط او می توان کلید مخفی را داشته باشید که باب و آلیس به اشتراک می گذارند) و پیام تغییر نکرده است.
دوم اینکه آیا CBC امن است؟
حملات به RC4 و CBC انتخاب های بسیار کمی برای الگوریتم های رمزنگاری برای ما باقی گذاشته اند بی خطر از حمله در زمینه TLS. در واقع، هیچ رمزی وجود ندارد که توسط TLS 1.1 یا قبل از آن پشتیبانی شود بی خطر . تنها گزینه ها هستند CBC رمزهای حالت یا RC4.
اندازه بیت های CBC Mac هنگام استفاده با رمزگذاری DES چقدر است؟
در شرایطی که CBC - مک با سه- DES آن است اندازه از بلوک 3DES که 64- است بیت (یا یک برش کوتاه تر از آن). اگر دادههای شما طولانیتر از آن باشد، نمیتوانید آن را «رمزگشایی» کنید، زیرا اکنون چندین راهحل وجود دارد.
توصیه شده:
آیا رمزنگاری منحنی بیضی کوانتومی امن است؟
رمزنگاری ایزووژنی منحنی بیضوی مافوق منفرد اگر از فشرده سازی نقطه منحنی بیضوی استفاده کنید، طول کلید عمومی نباید بیشتر از 8x768 یا 6144 بیت باشد. این باعث می شود تعداد بیت های ارسال شده تقریباً معادل RSA امن غیر کوانتومی و Diffie-Hellman در همان سطح امنیتی کلاسیک باشد
آیا خرید Apple Refurbished امن است؟
لوازم الکترونیکی مرمت شده به دلیل حشره دار بودن، شکسته بودن یا بدون ضمانت معنی دار شهرت دارند، اما وقتی یک کالای بازسازی شده با تاییدیه اپل را خریداری می کنید، تضمین می شود که به همان اندازه کاملاً جدید خوب خواهد بود -- به شرطی که مستقیماً آن را از بخش AppleCertified Refurbished وب سایت اپل خریداری کنید
آیا Mega NZ امن است؟
اول از همه، Mega.nz دارای قابلیت رمزگذاری end-to-endencryption است. این یک امتیاز بزرگ برای سایت است، به این معنی که حتی کارمندان مگا نمی توانند به داده های شما دسترسی داشته باشند. Mega.nz از رمزگذاری AES-128 استفاده می کند. این خوب است، اما 256 بیت به عنوان استاندارد طلایی رمزگذاری در نظر گرفته می شود
آیا باز کردن ایمیل فیشینگ امن است؟
فقط به این دلیل که یک ایمیل فیشینگ در صندوق ورودی شما قرار می گیرد، به این معنی نیست که رایانه شما به یک نرم افزار بدافزار ویروس آلوده شده است. باز کردن ایمیل (و استفاده از پانل پیش نمایش) کاملاً ایمن است. کلاینتهای ایمیل به مدت یک دهه یا بیشتر هنگام باز کردن (یا پیشنمایش) یک ایمیل به کد اجازه اجرا نمیدهند
آیا JWT امن است؟
محتویات یک توکن وب json (JWT) ذاتاً ایمن نیستند، اما یک ویژگی داخلی برای تأیید صحت توکن وجود دارد. JWT سه هش است که با نقطه از هم جدا شده اند. سوم امضا است. یک کلید عمومی تأیید می کند که یک JWT توسط کلید خصوصی منطبق آن امضا شده است