1
106
可预测的IVs可以被选择的纯文本所利用。
1 =E (四) ). 因为伊芙是保险公司的受益人,她可以为自己的病历选择纯文本,因为她是DBA,她可以检查任何人的密码文本。除了使用可预测的IVs之外,草率的应用程序开发人员在验证应用程序输入方面做得很差。如果伊芙能预测将应用于她的静脉注射(IV 爱丽丝 )预先录制时,她可以为自己的录制选择纯文本,如下所示:P 前夕 前夕 四 爱丽丝
C 前夕 =E (四) 前夕 P )=E k 前夕 (四) 前夕 爱丽丝 第四部分 前夕 四 取消,这意味着 前夕 =E k 爱丽丝 “假”) 现在伊芙可以比较C 前夕 和C 爱丽丝 使IVs不可预测可以阻止这种攻击,而使它们不可预测的一种简单方法是在提供纯文本后随机选择它们。 |
2
7
我想用WEP解释你的问题,WEP是易受攻击的,现在使用了WPA2等其他协议。
WEP受损的原因之一是由于IV产生的原因。
如果有人知道在数据包传输过程中IV的生成或重叠(因为IV是24位,意味着2^24个IV),嗅探流量的攻击者可以: 我们假设,
假设
这可以通过使用Aircrack NG和网络跟踪来打破。我展示的想法是最基本的一个更复杂的假设,永远不要使用相同的IV,会重叠。 |
zoid_ · 如何将列表中的一个项目更改为另一个列表中的另一个项目? 2 年前 |
YungOne · 如何将RSA私钥转换为pem 2 年前 |
Annie Nguyen · 使用函数对字符串进行加密/解密 2 年前 |
Louis · 在Java中存储令牌/密码的最佳实践 2 年前 |
beginner_geek07 · 为什么我的输出是“无”? 2 年前 |