• 2

[閒聊] SSL網頁加密真的有那麼神嗎?

(PS:我資訊安全是教授讓我過的無言)
..(恕刪)


那時候拿太多課,都是在睡覺中度過的...

logaway wrote:
不過依照CPU進步的...(恕刪)


沒錯阿, 3.2G 是 1.6G的兩倍速度
但是128bit卻是64bit的 2^64倍
等到個人電腦快到可以在一兩年解出來
只要把128再升到256 ...又是一百年~
Hum.. 只要是加密的東西,都會有被解密的一天啊 (遠目)

在網路上要攔截到想要攔截的電腦資料,要有很大的能耐啊.. @@

因為網路封包走的路徑不見得每次都一樣,
經過的節點越多,差異可能就會越大;
如果對方是用多台代理伺服器跳躍存取資料,
那要攔截到的機會就更小了些


不過.. 說真的,如果資料不值什麼錢,我想駭客應該是看不上眼的 rz..


上面提到的 RSA 破解,
我的印象是雖然可以湊出符合解密條件的金鑰,
卻不見得可以解出資料明碼;
但無論如何,那種演算法確實可以縮小猜碼的範圍..

嗯.. 只是印象,不見得是正確的事實.. 有空再上網爬爬看好了
http://about.me/cornguo
CornGuo wrote:
...

不過.. 說真的,如果資料不值什麼錢,我想駭客應該是看不上眼的 rz..
....



沒錯 駭客要駭 也要看值不值得


不過以網路銀行&線上遊戲上的帳號/密碼來說
應該是值很多錢....所以我想駭客可能會有點興趣吧


PS.以美國來說,他們的轉帳機制(嚴格說是Online Bill Payment,線上付款&寄支票服務),也僅僅是用SSL 128bit來保護而已
hipi3404 wrote:
想到一個問題...
如果有心人士去破解某一台DNS,把主機的網域名稱指到他自己的電腦,
一般人在用ssh時,就會連到他的電腦去..這樣不就......
感覺這種東西沒辦法保證百分之百的安全...
就算真的解密不了,也還是有其他的漏洞可鑽..
只是用了會比較心安而已....


SSL 傳輸協定有兩個目的:
  1. 確保傳輸過程中被截取的資料不容易被還原:不容易不是指不會,而是考量成本和時效之後是否值得去大費周章做解算程序!
  2. 可以確保 Server 端的身份:如果伺服器憑證是透過第三方取得的,那麼在傳輸前即可確認 Server 端身份,即使是 DNS 被 Hijack 也不致於導致私密資料被傳輸到惡意第三人處。當然如果連伺服器憑證都被惡意第三人竊取的話,這就屬於企業內部管理問題而非 SSL 協定所能防範的了。


Suited Speculator wrote:
請問Key要如何增加到256Bit?
我意思是說 通常128Bit是網站決定的
我能如何做讓網站的加密提高到256bit或更高??

若是憑證的目的是為了公開證明伺服器身份,那麼在向公正第三者申請伺服器憑證時可以一併詢問是否提供 256bits 等級(好像還沒有,不過應該快出現了)的伺服器憑證。
若是自個產生的話,可以查詢 openssl 的說明看看有沒有 256bits 的憑證。

Mozilla Firefox Extension 建議安裝清單 http://blog.t-times.net/ada/firefox/extensions.xml
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?