![]() |
1
2
如果用户ID被分成多个ECB块,攻击者可以“混合并匹配”加密块,以猜测与自己的用户ID相似的用户ID密码。例如,如果用户id被拆分为:
然后攻击者就可以猜到密码
最简单的解决方案是不使用AES-ECB。使用(键控)hmac构造从用户id派生密码;这是安全的,尽管它不允许从密码确定用户id。(这可能很好。) |
![]() |
Jahongir Rahmonov · 计算文件的校验和 7 年前 |
![]() |
Lev Knoblock · 类哈希函数 7 年前 |
![]() |
Sazzad Hissain Khan · 算法-在二维矩阵中搜索 7 年前 |
![]() |
Asur · 如何在PHP中同时使用多种算法对文件进行哈希? 7 年前 |
![]() |
OofYeetMcGee · 实现PBKDF2 7 年前 |
![]() |
yibs · 如何在Perl中计算csv中具有相同id的项目数 7 年前 |