• 2

[閒聊] SSL網頁加密真的有那麼神嗎?

常常聽到 網路銀行 等等 號稱超級安全的網站
號稱自己是128Bite SSL加密
有多安全多安全

對這方面實在懂的不多
想知道SSL真的有那麼神嗎?
如果電腦有安裝防毒+防火牆+反側錄程式 ...etc

那這樣整個網頁傳輸過程就真的是安全的了嗎?

即使遇到攔截 也真的事要花費很久功夫 才解讀的出來??
(五年前說要數十年才解讀的出來,現在電腦又快很多了,不曉得會不會更快了???)
2006-02-07 4:51 發佈
文章關鍵字 SSL 網頁加密
以前上課的時候學過這個,也忘光光了
Secure Socket Layer .......
此種方法是利用public key 跟 private key互相鎖起來的
即使被攔截都還有private key要解
我已經忘記正確的加密法了,128bit好像是說以
每16byte為單位來加密,就是2的128次方
就算以現在的電腦也要花很久的時間
1Mhz = 10^6 cpu cycle
然後high level指令大概需要2-3的cpu instruction ....
3.2G .....懶算了反正很久~~
但是以後的quantum運算可能就不行了吧.

另外一種是S-HTTP跟VPN有一曲同工之妙
也是用加密的方法把傳輸資料鎖起來來達到private channel的功能
有興趣的話可以上google找看看
想到一個問題...
如果有心人士去破解某一台DNS,把主機的網域名稱指到他自己的電腦,
一般人在用ssh時,就會連到他的電腦去..這樣不就......
感覺這種東西沒辦法保證百分之百的安全...
就算真的解密不了,也還是有其他的漏洞可鑽..
只是用了會比較心安而已....
SSL好像都用在查詢類而以.
要轉帳就用FXML,要用憑證.
當然約定帳號的轉帳比較沒問題.
非約定帳號的轉帳功能也是要到銀行先做設定,額度也比較少.
除非連銀行的主機也破解吧.
要是這樣,那全世界金融體制,大概就瓦解了.
人生最重要的一件事, 就是把握機會..
hipi3404 wrote:
想到一個問題...如...(恕刪)


我記得以前還讀到專門發Key的server(真的忘光光了)
不知道SSL或是SHTTP是不是還要透過第三者
才能得到金鑰...如果是hacker要突破兩道防線
增加困難度...

如果是單純的要解碼是不太可能的
一定得從network下手才有可能吧~
零 wrote:
以前上課的時候學過這...(恕刪)

不只對稱加密,還加了雜湊函式....

我在上課作夢中記得教授說過,
現在的技術要破解一次交易的加密,
電腦要跑8個月才跑的出來.

(PS:我資訊安全是教授讓我過的)
你問我會什麼?我想我什麼都不會!
不過依照CPU進步的速度, 不知道以前認為100年才算得出來的密碼
會不會解密的時間所短了

logaway wrote:
不過依照CPU進步的速度, 不知道以前認為100年才算得出來的密碼
會不會解密的時間所短了


也有可能~但可能也要好幾年吧~要花十幾年的時間應該跑不掉了吧~
如果用的是RSA編碼,印象中不用多久就能被try出來
記得幾年前看過一篇文章,有研究單位用硬try的方式去解128bit RSA加密

用的硬体只是一般商用的Super Computer
Sun Fire 15k 108顆CPU,大約花了三個多月左右就算出來
更別提一些研究單位,如美國能源總署、NASA、Earth Simulator Center
這種超暴力級Super Computer,可能只需幾小時就能解開

不過也不需要擔心
沒有hacker會為了破解你那些值不了幾塊錢的資料,而去弄一台天價的Super Computer
除非對方是FBI這類單位才有如此本事,那就認了吧

不然就把加密的key增加到256bit以上,讓解碼時間拉長到幾年以上

totolor wrote:
如果用的是RSA編碼,印象中不用多久就能被try出來
記得幾年前看過一篇文章,有研究單位用硬try的方式去解128bit RSA加密

用的硬体只是一般商用的Super Computer
Sun Fire 15k 108顆CPU,大約花了三個多月左右就算出來
更別提一些研究單位,如美國能源總署、NASA、Earth Simulator Center
這種超暴力級Super Computer,可能只需幾小時就能解開

不過也不需要擔心
沒有hacker會為了破解你那些值不了幾塊錢的資料,而去弄一台天價的Super Computer
除非對方是FBI這類單位才有如此本事,那就認了吧

不然就把加密的key增加到256bit以上,讓解碼時間拉長到幾年以上


請問Key要如何增加到256Bit?
我意思是說 通常128Bit是網站決定的
我能如何做讓網站的加密提高到256bit或更高??
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?