采用DES-CBC加密的证书能否通过暴力破解获取密钥及复现密文
1、暴力破解可行性结论
DES-CBC的有效密钥长度为56位,以当前消费级硬件的算力水平,暴力穷举所有可能的密钥是完全可行的:普通单张高端GPU每秒可完成数十亿次DES运算,完整遍历56位密钥空间的耗时最短仅需数小时,最长不超过一周。
暴力破解的前提是你手中的明文This is cleartext. A message presumably signed with the below certificate.和下方加密的证书块为对应明文-密文对:你可以用DEK-Info字段给出的IV值656e733333作为CBC模式的初始化向量,每穷举一个密钥就解密前几个块的密文,对比结果是否匹配已知明文,匹配即可判定为找到了正确密钥。如果没有确定的明文-密文对应关系,暴力破解得到的结果无法验证有效性。
2、重加密得到完全相同密文的可行性结论
可以实现,只要同时满足以下三个完全一致的条件即可:
- 加密使用的原始密钥和加密该密文的密钥完全相同
- 加密使用的CBC初始化向量和DEK-Info字段给出的
656e733333完全一致 - 加密的明文内容、块填充规则完全和原始加密过程一致:DES为8字节块加密算法,明文长度不足8字节整数倍时需要填充,必须和原始加密使用的填充规则(如PKCS#5)完全匹配
三个条件全部满足的情况下,重新加密得到的密文会和你当前拿到的密文完全一致。
内容的提问来源于stack exchange,提问作者Andrew B
相关产品推荐
相关产品推荐

