DESパスワードで暗号化されたSSL秘密鍵があり、別の管理者と秘密鍵のNODESコピーを共有する必要がある場合、他の管理者は自分のDESを判別できますか_パスワードは?
簡単ではありません。これは、DES=に対する既知の平文攻撃になります-「攻撃者」は、暗号文と平文のペアにアクセスでき、鍵を特定しようと試みます。DESは特に強力な暗号ではありませんが、 この攻撃に対して特に脆弱であるとは見なされません 。
それは本当に人がそれに使うことができるお金を調べます。たとえば、2007年の Copacobana :
実装をさらに最適化することで、コパコバナによるブルートフォース攻撃に対して136MHzのクロック周波数を達成できました。現在、単一のDESキーの平均検索時間は1週間未満、正確には6.4日です。現在、検索の最悪のケースは12.8日に短縮されています。
最近別のものがあります crach.sh
キースペースを約26時間で使い果たすことができる48個のVirtex-6 LX240Tを備えたシステムを構築し、研究コミュニティが使用できるように提供しています。私たちの希望は、これがDES)の不安定さをよりよく示し、人々により安全な最新の暗号化標準を採用するように促すことです。
また、事前に設定された平文と暗号文のペア用に構築された事前構築済みのレインボーテーブルを使用して、25秒でキーを見つけることもできます。