恋_紫花地丁吧 关注:20贴子:374
  • 3回复贴,共1

【密码资料】灰灰密码学笔记(这是基础中的基础)

只看楼主收藏回复



IP属地:江苏1楼2010-10-31 20:59回复
    字母表顺序-数字
         加密的时候,经常要把A~Z这26个字母转换成数字,最常见的一种方法就是取字母表中的数字序号。A代表1,B代表2,C代表3...
         字母 A B C D E F G H I   J   K   L   M   N   O   P   Q   R   S   T   U   V   W   X   Y   Z
         数字 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26
    进制转换密码
         例如二进制:1110 10101 1101 10 101 10010 1111 1110 101
         转为十进制:14 21 13 2 5 18 15 14 5
         对应字母表:number
    Mod算法
         我们可以对字母序号进行数学丅运算,然后把所得的结果作为密文。当运算结果大于26或小于1的时候,我们希望把这个数值转为1~26的范围,那么取这个数除以26的余数即可。
         Mod就是求余数的运算符,有时也用“%”表示。例如 29 Mod 26 = 3,或写成 29 % 26 = 3,意思是29除以26的余数是3。
    倒序
         加密时为经常要对字符进行倒序处理。如果让你按abcdef...的顺序背出字母表的每个字母会很容易,但是如果是zyxwvu...的顺序那就很难背出来了。一个很熟悉的单词,如果按相反的顺序拼写,可能就会感到很陌生。
         例如“love”字母倒过来拼就是“evol”。
         具体加密时倒序有很多种方案,需要灵活运用。例如:
         每个单词的倒序:siht si a tset - this is a test
         整句的倒序:tset a si siht - this is a test
         数字的倒序:02 50 91 02 - 20 05 19 20(test)
    间隔
         单词之间的间隔一般使用空格。在加密时常常要去掉空格,但有时某些字母或数字来替代空格也不失为一种好的加密方案。错误空格位置也会起到很强的误导作用。
         例如:t hi sis at est - this is a test
    字母频率
         频率分析法可以有效的破解单字母替换密码。
         关于词频问题的密码,我在这里提供英文字母的出现频率给大家,其中数字全部是出现的百分比:
         a   8.2     b   1.5     c   2.8     d   4.3
         e 12.7     f   2.2     g   2.0     h   6.1
         i   7.0     j   0.2     k   0.8     l   4.0
         m   2.4     n   6.7     o   7.5     p   1.9
         q   0.1     r   6.0     s   6.3     t   9.1
         u   2.8     v   1.0     w   2.4     x   0.2
         y   2.0     z   0.1
         词频法其实就是计算各个字母在文章中的出现频率,然后大概猜测出明码表,最后验证自己的推算是否正确。这种方法由于要统计字母出现频率,需要花费时间较长。参考《跳舞的小人》和《金甲虫》。
    


    IP属地:江苏3楼2010-10-31 21:01
    回复
      2025-05-25 21:01:12
      广告
      【凯撒密码(Caesar Shifts, Simple Shift)】
           也称凯撒移位,是最简单的加密方法之一,相传是古罗马丅恺撒大帝用来保护重要军情的加密系统,它是一种替代密码。
           加密公式:密文 = (明文 + 位移数) Mod 26
           解密公式:明文 = (密文 - 位移数) Mod 26
           以《数字城堡》中的一组密码为例:
           HL FKZC VD LDS
           只需把每个字母都按字母表中的顺序依次后移一个字母即可——A变成B,B就成了C,依此类推。因此明文为:
           IM GLAD WE MET
           英文字母的移位以移25位为一个循环,移26位等于没有移位。所以可以用穷举法列出所有可能的组合。
           例如:phhw ph diwhu wkh wrjd sduwb
           利用电脑可以方便地列出所有组合,然后从中选出有意义的话:
           qiix qi ejxiv xli xske tevxc
           rjjy rj fkyjw ymj ytlf ufwyd
           skkz sk glzkx znk zumg vgxze
           tlla tl hmaly aol avnh whyaf
           ummb um inbmz bpm bwoi xizbg
           vnnc vn jocna cqn cxpj yjach
           wood wo kpdob dro dyqk zkbdi
           xppe xp lqepc esp ezrl alcej
           yqqf yq mrfqd ftq fasm bmdfk
           zrrg zr nsgre gur gbtn cnegl
           assh as othsf hvs hcuo dofhm
           btti bt puitg iwt idvp epgin
           cuuj cu qvjuh jxu jewq fqhjo
           dvvk dv rwkvi kyv kfxr grikp
           ewwl ew sxlwj lzw lgys hsjlq
           fxxm fx tymxk max mhzt itkmr
           gyyn gy uznyl nby niau julns
           hzzo hz vaozm ocz ojbv kvmot
           iaap ia wbpan pda pkcw lwnpu
           jbbq jb xcqbo qeb qldx mxoqv
           kccr kc ydrcp rfc rmey nyprw
           ldds ld zesdq sgd snfz ozqsx
           meet me after the toga party <-
           nffu nf bgufs uif uphb qbsuz
           oggv og chvgt vjg vqic rctva
           可知明文为:meet me after the toga party
      -------------------------------------------------------------------------
      【凯撒移位(中文版)】
           就是按照中文字在Unicode编码表中的顺序进行移位,可以用来加密中文的信息。
           例:[中文凯撒移位]
           转换成Unicode编码:中文凯撒移位
           移1位后成为:       丮斈凰挠秼低
           转换成中文:[丮斈凰挠秼低]


      IP属地:江苏4楼2010-10-31 21:02
      回复
        简介
             MD5的全称是Message-Digest Algorithm 5(信息-摘要算法),在90年代初由Ronald L. Rivest开发出来,经MD2、MD3和MD4发展而来。
             MD5是一种散列(Hash)算法,散列算法的用途不是对明文加密,让别人看不懂,而是通过对信息摘要的比对,防止对原文的篡改。通常对散列算法而言,所谓的“破解”,就是找碰撞。
             MD5是把一个任意长度的字节串加密成一个固定长度的大整数(通常是16位或32位),加密的过程中要筛选过滤掉一些原文的数据信息,因此想通过对加密的结果进行逆运算来得出原文是不可能的。
             关于MD5的应用,举个具体的例子吧。例如你在一个论坛注册一个账号,密码设为“qiuyu21”。此密码经过MD5运算后,变成“287F1E255D930496EE01037339CD978D”,当你点“提交”按钮提交时,服务器的数据库中不记录你的真正密码“qiuyu21”,而是记录那个MD5的运算结果。然后,你在此论坛登录,登录时你用的密码是“qiuyu21”,电脑再次进行MD5运算,把“qiuyu21”转为“287F1E255D930496EE01037339CD978D”,然后传送到服务器那边。这时服务器就把你传过来的MD5运算结果与数据库中你注册时的MD5运算结果比较,如果相同则登录成功。
             也就是说,服务器只是把MD5运算结果作比较。你也许会问,服务器为什么不用直接对你的密码“qiuyu21”进行校验呢?因为如果服务器的数据库里存的是你的真实密码,那么黑客只要破解了服务器的数据库,那么他也就得到了所有人的密码,他可以用里面的任意密码进行登录。但是如果数据库里面的密码都是MD5格式的,那么即使黑客得到了“287F1E255D930496EE01037339CD978D”这一串数字,他也不能以此作为密码来登录。
             现在再来谈谈MD5的破解。假设你是攻击者,已经得到了“287F1E255D930496EE01037339CD978D”这一串数字,那么你怎么能得出我的密码是“qiuyu21”呢?因为MD5算法是不可逆的,你只能用暴力法(穷举法)来破解,就是列举所有可能的字母和数字的排列组合,然后一一进行MD5运算来验证运算结果是否为“287F1E255D930496EE01037339CD978D”,“qiuyu21”这个密码是7位英文字符和数字混合,这样的排列组合的数量是个天文数字,如果一一列举,那么在你有生之年是看不到了。所以只有使用黑客字典才是一种有效可行的方法,黑客字典可以根据一些规则自动生成。例如“qiuyu21”这个密码,就是一种常见的组合,规则是:拼音+拼音+数字,拼音总共大约400个,数字以2位数100个来算,这种规则总共约400*400*100=16,000,000种可能,使用优化的算法,估计用1秒就能破解吧。就算考虑到字母开头大写或全部大写的习惯,也只会花大约10几秒时间。如果是破解你熟悉的某个人的密码,那么你可以根据你对他的了解来缩小词典的范围,以便更快速的破解。这种破解方法在很大程度上依赖于你的运气。
             最后谈谈MD5的碰撞。根据密码学的定义,如果内容不同的明文,通过散列算法得出的结果(密码学称为信息摘要)相同,就称为发生了“碰撞”。因为MD5值可以由任意长度的字符计算出来,所以可以把一篇文章或者一个软件的所有字节进行MD5运算得出一个数值,如果这篇文章或软件的数据改动了,那么再计算出的MD5值也会产生变化,这种方法常常用作数字签名校验。因为明文的长度可以大于MD5值的长度,所以可能会有多个明文具有相同的MD5值,如果你找到了两个相同MD5值的明文,那么你就是找到了MD5的“碰撞”。
             散列算法的碰撞分为两种,强无碰撞和弱无碰撞。还是以前面那个密码为例:假如你已知“287F1E255D930496EE01037339CD978D”这个MD5值,然后找出了一个单词碰巧也能计算出和“qiuyu21”相同的MD5值,那么你就找到了MD5的“弱无碰撞”,其实这就意味着你已经破解了MD5。如果不给你指定的MD5值,让你随便去找任意两个相同MD5值的明文,即找“强无碰撞”,显然要相对容易些了,但对于好的散列算法来说,做到这一点也很不容易了。
             值得一提的是,强无碰撞已经被中国的王小云老师给搞定了,她提出的算法可以在短时间内找到碰撞,在世界上引起了轰动,现在的电脑大约一两个小时就可以找到一对碰撞。遗憾的是,找到强无碰撞在实际破解中没有什么真正的用途,所以现在MD5仍然是很安全的。
        


        IP属地:江苏10楼2010-10-31 21:05
        回复