Puncte:-1

prezice chei aleatorii folosind python

drapel bt

Cum pot scrie un program în python pentru a prezice cheia aleatorie (urandom) care este folosită pentru criptare? Am încercat să caut și nu am putut găsi nimic legat de ghicirea și prezicerea urandomului în Python

fgrieu avatar
drapel ng
Faptul că întrebarea este despre „scrierea unui program”, într-o limbă specificată (și mai degrabă neadaptată la sarcină, care probabil ar implica achiziționarea de date pe canalul lateral), spre atacarea unui sistem de operare foarte specific și specific versiunii Componenta de sistem, toate fără a specifica acestea, mă duce la concluzia că această întrebare este în afara subiectului.
Puncte:3
drapel my

Sperăm că este imposibil; urandom ar trebui să folosească un generator de numere aleatorii puternic criptografic și, prin urmare, (fără starea internă rng) sperăm că nu o puteți face.

Puncte:2
drapel pl

Aceasta ar putea Este posibil să scrieți un program care are un oarecare succes cu acest lucru dacă programul execută un atac pe canalul lateral asupra generatorului pseudoaleator subiacent al /dev/urandom. Dacă sistemul pe care rulăm este lipsit de entropie (gândiți-vă că un server fără cap fără un generator hardware de numere aleatoare), nu este de neconceput ca un proces care rulează pe același sistem ar putea să culeagă informații pe canalul lateral (din sincronizarea procesului sau orice alți senzori interni disponibili) care permite reconstruirea stării RBG-ului intern și poate unele dintre datele care sunt amestecate în bazinul de entropie din exterior. Apoi ar putea folosi acele informații pentru a prezice ieșirea pseudoaleatoare a generatorului.

Cu toate acestea, acest lucru s-ar califica cu ușurință drept un proiect de cercetare și, dacă are succes (chiar și într-o măsură modestă, de exemplu, arătând capacitatea de a prezice o anumită ieșire de RBG într-un cadru de laborator lipsit de entropie după o însămânțare inițială bună a stării) probabil va da o hartie frumoasa. Până când cineva nu scrie acea lucrare, nu există nicio certitudine că așa ceva este fezabil. Având în vedere asta, șansele de a găsi o implementare a unui astfel de atac pe internet sunt în prezent efectiv zero.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.