作者:Jagjit Singh,Cointelegraph;编译:松雪,金色财经
一、了解已知明文攻击
已知明文攻击 (KPA) 是指黑客使用众所周知的未加密和加密材料对来确定算法或加密密钥。
在已知明文攻击中,攻击者可以访问数据的加密形式(密文)及其原始数据的相应明文副本(未加密形式)。 攻击者试图通过检查明文和密文之间的关系来确定加密密钥或算法。
例如,如果“CRYPTO”被编码为“XUZZA”,那么知道这一对就可以使攻击者能够解码也使用相同替换密钥加密的消息的其他部分。 这表明,使用某些加密算法,即使是少量的知识也可以实现更广泛的解密。
金色晨讯 | 11月18日隔夜重要动态一览:21:00-7:00关键词:荷兰、Airbnb、USDT、BitMEX
1. 荷兰央行要求加密交易所用户证明提现地址所有权;
2. 全球大类资产中比特币年初至今表现仍排名第一;
3. Airbnb或考虑使用加密货币和区块链;
4. 灰度资产管理总规模突破100亿美元;
5. CME比特币期货11月合约涨幅近5%;CME比特币期货未平仓合约创新高;
6. OCC代理署长:支付执照已准备就绪,将有更多加密银行推出;
7. Bitstamp寻求法院批准传唤花旗银行和美国银行;
8. USDT总市值达到180亿美元,再次超越XRP排名第三;
9. 比特币总市值突破3263亿美元,创两年历史新高;
10. BitMEX及创始人面临另一项诉讼,指控其和操纵市场。[2020/11/18 21:08:24]
这种攻击利用了加密技术中的缺陷,可以识别明文和密文之间产生的模式或连接。 如果没有正确预防,已知明文攻击可能会危及加密系统的安全。
金色相对论 | 宣宏量:区块链技术在版权管理、版权金融等领域 取得实质性进展:在今日举行的金色相对论中,针对“目前区块链技术在版权领域落地的进展如何?区块链为版权行业带来了哪些改变?”的问题,首都版权产业联盟常务副秘书长宣宏量表示,区块链技术在版权管理、确权、授权、用权、鉴权、维权和版权金融等领域,已经开始全面落地,并且取得了实质性进展。主要有三个方面:
(1). 区块链技术在版权确权领域的应用。我们提出了区块链技术在版权确权业务中的完整解决方案,并且已经实现了规模化落地应用。下半年开始,版权链将会全面开放,为版权产业提供可信确权服务。
(2). 区块链技术在版权维权领域的应用。我们致力于在版权维权领域推动行政与司法协同治理,并且也取得了突破性进展。今后维权难的问题,将会在很大程度上得到解决。
(3). 区块链技术在版权交易领域的应用。依托版权链,开展可信的版权贸易和版权交易活动。下半年,我们选择了出版、图片、音乐、短视频、艺术品、教育等8个领域开展示范。[2020/6/4]
金色晨讯 | 京东金融推出基于区块链技术的“京东互保” 加密货币总市值创一年以来新低:1.京东金融推出基于区块链技术的“京东互保” 。
2.俄亥俄州共和党计划推出法案消除SEC对加密货币行业司法管辖权。
3.加密货币全线大跌 总市值创一年以来新低。
4.蒙古国与区块链平台FarmaTrust联手打击假药。
5.纽约州金融服务部向NYDIG颁发第14个加密货币许可证。
?6.西班牙电信巨头Telefónica与IBM合作使用区块链简化电信流程。
7.人人网2000万美金卖身 此前推出区块链业务。
8.?台积电将投千亿建新厂房 或为全力冲刺7nm制程。
9.4位30岁以下区块链和加密货币生态系统从业人员上榜福布斯。[2018/11/15]
利用明文及其相应的加密形式来揭示加密密钥的两种常见方法包括频率分析和模式匹配。 频率分析方法使用简单的加密方法和一对一的字母或符号替换。 攻击者可以通过比较已知明文和相关密文中特定字母或模式的出现频率来找出密钥或解锁通信的其余部分。
金色晨讯 | BTC带动市场走强 阿联酋新规允许ICO筹资:1.乌克兰财政部建立工作组以制定加密税法框架。
2.委内瑞拉公民将仅能通过石油币办理护照。
3.英国电信监管机构将利用区块链改善电话号码管理。
4.欧洲证券和市场管理局正在逐一审查ICO项目,研究加密资产。
5.以色列税务局考虑削减50%的加密征税。
6.世贸组织称区块链技术将对金融体系产生颠覆性影响。
7.阿联酋2019年新规将允许公司通过ICO筹资。
8.BTC突破带动市场走强。
9.香港金融管理局表示,从未投资也没有计划投资任何加密或相关产品。[2018/10/9]
当相同的明文在模式匹配方法中产生相同的密文时,攻击者可以发现趋势。 他们可以通过识别加密文本中的模式并将其与明文中的已知模式进行比较来识别加密算法并解密整个消息。
二、已知明文攻击如何进行?
在 KPA 中,攻击者可以通过分析如何使用相同的加密密钥或算法将明文的特定块转换为密文来了解有关加密方法的重要细节。
攻击涉及以下步骤:
收集已知对
攻击者累积原始明文和通过各种技术(例如拦截通信或数据泄漏)获取的相关加密密文。
分析模式
当明文被加密以创建密文时,攻击者会比较发生的模式、修改和转换。 为了了解加密过程的操作,他们搜索已知明文和密文之间的规则关系。
派生密钥或算法
攻击者试图根据他们注意到的模式确定关键的加密元素,例如加密密钥、算法或其他过程参数。 由于这种推导,他们可以独立复制加密过程。
解密其他数据
攻击者可以使用推导的密钥或算法解密采用相同加密算法的其他加密材料。 此过程可能会泄露机密信息或危及加密系统的安全。
三、选择明文攻击与已知明文攻击
选择明文攻击涉及对手选择明文并分析相应的密文,而已知明文攻击发生在攻击者掌握明文的部分知识时。
了解这两种加密攻击之间的差异对于有效的加密防御策略至关重要。
频率分析专注于检查字母或符号的出现以确定加密算法,这与检查密文的模式和缺陷的经典密码分析不同。
四、如何防范已知明文攻击?
为了防范已知明文攻击,请采用强大的加密算法,安全地管理加密密钥,每个会话使用唯一的密钥,并在加密过程中添加随机性以增强对攻击的防护。
通过使用强大的加密技术,选择能够抵御已知明文攻击的加密算法。 通过防止明文中的模式与密文中的模式相关联,高级加密标准 (AES) 等现代加密算法可以抵御此类攻击。 AES 是一种广泛使用的对称加密算法,以其安全性和高效性而闻名。
安全地管理加密密钥以避免未经授权的访问。 使用安全的密钥存储库、经常轮换密钥并使用强大的密钥生成技术。 此外,避免加密离散的、可预测的数据块。 要阻止攻击者使用已知的对,请加密整个消息或文件。
此外,对不同的会话和任务使用不同的键。 由于每个会话将使用不同的加密密钥,因此已知明文攻击的影响会降低。 另外,维护系统、库和加密软件的最新版本。 修复漏洞的安全修复程序经常包含在更新中。
在加密数据的明文之前,请为其添加加密盐(随机值)。 这使得每次加密都是唯一的,即使多次加密相同的明文也是如此。 此外,避免已知容易受到已知明文攻击的加密方法。 也就是说,在选择加密算法时要进行适当的尽职调查。
金色财经
企业专栏
阅读更多
作者:Osato Avan-Nomayo,DL News 编译:善欧巴,金色财经Tether 已停止在 Omni 比特币元层上提供 USDT 稳定币.
在加密行情萎靡不振、比特币波动指数触及新低后的半个多月来。代币半个月涨幅超 10 倍且并非土狗的加密项目 Autonolas 引起社区讨论.
作者:GABE TRAMBLE;编译:深潮 TechFlow对于一些人来说,自动做市商(AMM)是对去中心化交易所(DEX)唯一感兴趣的地方.
作者:TOM MITCHELHILL,COINTELEGRAPH;编译:松雪,金色财经计算机芯片制造商英伟达 (Nvidia) 的股价在盘后交易中飙升近 10%,因为人工智能芯片的需求激增.
作者:MARCEL PECHMAN,COINTELEGRAPH;编译:松雪,金色财经加密货币市场近期经历了明显的低迷,8月14日至8月23日期间总市值下跌10%.
作者:S.Y. Lee,Story Protocol CEO兼联合创始人;翻译:金色财经xiaozou几年前,我把上一家公司Radish卖给了Kakao,如今.