DES在信息安全中的优势是什么?


DES 的优势如下:

  • 使用56位密钥

    • 56位密钥可以频繁用于加密。有256个可能的密钥。对如此数量的密钥进行暴力破解是不可能的。

    • 一台每微秒执行一次DES加密的机器需要花费数千年的时间才能破解密码。

    • 每微秒执行一次加密的假设过于保守。迪菲和赫尔曼假设当时的技术可以开发出具有100万个加密设备的并行机器,每个设备都可以每微秒执行一次加密。

    • 密钥搜索攻击不仅仅是简单地遍历所有可能的密钥。如果消息只是英文明文,那么结果很容易就出来了,尽管识别英文的任务需要自动化。

    • 如果文本消息在加密前已被压缩,则识别就会更加复杂。

  • 算法的特性
    • 密码分析师可以通过利用DES(数据加密标准)算法的特性来实现密码分析。

    • 它可以探索在每次迭代中使用的八个替换表或S盒的弱点。

    • 很多工作已经完成,并且已经发现了S盒的许多规律和异常行为,但没有人成功地发现了S盒中的弱点。

    • 这种说法很有诱惑力,并且多年来已经发现了S盒的多种规律和异常行为。

  • 时序攻击
    • 时序攻击是一种安全漏洞利用,它允许攻击者通过获取相关系统对多个输入的响应时间来发现本地或远程系统中的漏洞,从而提取可能响应或秘密的数据。时序攻击是称为旁路攻击的一类更广泛攻击的一种类型。

    • 时序攻击允许攻击者通过获取系统响应多个查询所需的时间来提取安全系统中维护的秘密。

    • 科彻设计了一种时序攻击来揭示用于RSA解密的密钥。这些攻击仅在硬件安全令牌(包括智能卡)的上下文中使用。

    • 它们与公钥算法相关。在这种情况下,可以通过观察对多个密文执行解密所需的时间来获取有关密钥或明文的信息。

    • 时序攻击利用了这样一个事实,即在加密或解密时,算法在多个输入上的花费时间不同。

    • 可以通过“屏蔽”执行加密和解密计算的设备来一定程度上抵御时序攻击和相关攻击,以便所有计算都具有相同的性能,而不管使用的特定密钥和消息是什么。

更新于:2022年3月15日

9K+ 阅读量

开启你的职业生涯

通过完成课程获得认证

开始学习
广告