AES等现代加密算法被认为是强有力的,有时可以看到报价,如“我们不推荐使用经典的压缩加密,因为它不再被认为是强有力的。”但它们之间有一个真正的非线性的区别?例如,如果两个生产序列具有高熵,这是否意味着一个很长的密码(512位和更多),他们都成为不可区分强烈,因为可以说,理论上,我们可以打破AES例如有十亿年的计算机时间和1拉链/当时10?

有帮助吗?

解决方案

是。当人们谈论“强”的加密,它们指的加密方案,其中没有任何已知的技术来恢复明文是比蛮力关键搜索显著更好。 “显着”是这里一个重要的词:有256位AES的攻击有2 ^ 119的复杂性。这是在搜索空间巨大的减少,但256位AES仍然被认为是强有力的,因为它只是计算不可行的决绝。

在比较,对经典的PKZIP加密攻击是低到2 ^ 27。这是如此比AES攻击,这实际上是相当困难的想象要简单得多;称之为非线性根本没有做到公正。一个是微不足道的,其他的不可能的。

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top