是否可通过A3或A8算法从已知参数中解码得到Ki
你无法仅通过单组rand、kc、sres参数,反向从A3/A8算法解码得到ki,具体原因如下:
- A3、A8属于单向哈希类密码算法,设计初衷就是抗逆推,仅支持正向运算:用
ki+rand作为输入,计算得到输出值sres和kc,没有公开的可行方法可以通过输出值反向算出作为输入的ki。 - 仅部分老旧的A3/A8实现(如早期的COMP128v1)存在设计漏洞,即便针对这类弱版本算法,也需要采集数十组甚至更多不同
rand对应的sres、kc配对数据,才有可能通过碰撞攻击尝试破解出ki,单组样本完全不满足破解条件。 - 目前全球绝大多数运营商都已改用修复了漏洞的COMP128v2、v3版本算法,即便你能获取到足够多的配对样本,破解所需的算力成本也极高,普通场景下完全无法实现。
内容的提问来源于stack exchange,提问作者Sajjad Hossan Shimanto
相关产品推荐
相关产品推荐

