- 主题:如何证明我的改良算法是依然对称加密算法?
这不是证明,这是验证
【 在 DreamDreams 的大作中提到: 】
:
: 人家要的是证明“对称”,不是要证明“正确”
: 先看看题目,对称就是加密密钥和解密密钥是一个,相对于非对称的
: 证明这个不就行了,为什么要扯到无限大状态空间上去。
:
#发自zSMTH@Mi 10 Pro
--
FROM 125.33.207.*
对称加密的保密靠的是可靠算法基础上密钥保密。
在密钥不丢失的基础上,密文是安全的(一定时间内)。
要保密的是密钥,不是算法。
算法都是公开的,数学上充分分析验证,被认为靠谱的。
自己修改算法很可能弄巧成拙,包含漏洞,反被破解。
让你证明对称加密,实际是对你算法可靠性的怀疑。
【 在 Huanlesong 的大作中提到: 】
:
: 一个批量比较大的应用。 为了防止破解,在原有AES的基础上又加了一点点移位运算
:
: 【 在 DreamDreams 的大作中提到: 】
: : 你连怎么证明加密算法是对称都需要来问,这就证明了你的改良
#发自zSMTH@NOP-AN00
--
FROM 117.143.126.*
为啥不直接用已有算法,比如国密sm4,在国内绝对合规
【 在 Huanlesong 的大作中提到: 】
: 我做了一个对称加密算法,是在RC5基础上做了进一步改进,可此时怎么来证明这还是对称加密呢?
: 检测方希望我恢复到公认的AES或者RC4,我的密文和明文能够在网上找到公开的算法模块,通过计算,得到同样的明文和密文才算数,这样合理么?
: 有更好的证明方法么?
:
: 现在:
:
: ..................
发自「今日水木 on HMA-AL00」
--
FROM 223.104.3.*
公司做安全培训的时候强调的一条就是,不要用任何“自己想/写/改良”的算法......
【 在 Huanlesong 的大作中提到: 】
: 我做了一个对称加密算法,是在RC5基础上做了进一步改进,可此时怎么来证明这还是对称加密呢?
: 检测方希望我恢复到公认的AES或者RC4,我的密文和明文能够在网上找到公开的算法模块,通过计算,得到同样的明文和密文才算数,这样合理么?
: 有更好的证明方法么?
: ....................
- 来自「最水木 for iPhone Xs Max」
--
FROM 223.104.39.*
还是用的AES,只不过对于结果又包装了一层简单的加减乘除加密,所以结果就和标准AES加解密的值不一样,但又不想公开
【 在 milksea 的大作中提到: 】
: 你缺少信息安全领域基本的知识,当然甲方也不太懂。其实调用比较上层的函数库,严格按照教程操作,安全地完成一些基本的加解密、传输、认证操作都不很难,比如用 nacl / libsodium 这种库。自己从aes等基本密码算法出发组合一个安全的操作过程就超出绝大多数非专业人士的能力了。至于像你这样还想要修改基本密码算法的,就是完全不靠谱了。
: 像很多人回复的那样,如何证明你改良的算法还是对称加密算法,这是个有点让人啼笑皆非的问题。完全打消这方面的想法吧。
--
FROM 117.132.195.*
为了安全,不想承认是sm4,哪种算法都想保密,避免被破解,所以才纠结上了
就想说明是对称的,不想说明是哪种加密
而验证具体的算法,人家就不想承认我们的是对称的,问题就在这里
【 在 dreamr 的大作中提到: 】
: 为啥不直接用已有算法,比如国密sm4,在国内绝对合规
: 发自「今日水木 on HMA-AL00」
--
FROM 117.132.195.*
不如直接加盐啊
【 在 Huanlesong (和理想一起飞) 的大作中提到: 】
: 还是用的AES,只不过对于结果又包装了一层简单的加减乘除加密,所以结果就和标准AES加解密的值不一样,但又不想公开
--
FROM 119.131.204.*
算法本身没必要保密,谁知道你有没有留后门。应该保密的是密钥
【 在 Huanlesong 的大作中提到: 】
:
: 为了安全,不想承认是sm4,哪种算法都想保密,避免被破解,所以才纠结上了
: 就想说明是对称的,不想说明是哪种加密
: 而验证具体的算法,人家就不想承认我们的是对称的,问题就在这里
: --
:
发自「今日水木 on HMA-AL00」
--
FROM 223.104.38.*
翻译过来就是:
你不希望别人能甩掉你而自行解密被你算法加密的数据?
【 在 Huanlesong (和理想一起飞) 的大作中提到: 】
: 为了安全,不想承认是sm4,哪种算法都想保密,避免被破解,所以才纠结上了
: 就想说明是对称的,不想说明是哪种加密
: 而验证具体的算法,人家就不想承认我们的是对称的,问题就在这里
: ...................
--
FROM 116.233.186.*
是的,仅靠密钥不踏实,干脆连什么算法都保密
【 在 oldwatch 的大作中提到: 】
: 翻译过来就是:
:
: 你不希望别人能甩掉你而自行解密被你算法加密的数据?
: ...................
--
FROM 117.132.195.*