Electronic Code Book:电子源码书
电子源码书(Electronic Code Book,ECB)是一个对一批密码进行操作的模式,其特性是每个可能的明文有一个定义的密码值与之对应,反之亦然。换言之,同样的明文值将会总是得到同样的密码值转换结果与之对应。电子源码书用在大量明文分割为若干数据块,每个独立于其它数据块加密的情况。实际上,电子源码书可以支持为每个文件块类型建立独立的加密钥匙。 但是,电子源码书对于小型文件块(例如,小于40比特)和同一加密模式来说不是一个很好的系统。这是因为有些文字和词组可能被使用了很多次,导致产生同样重复性的部分密码块,并提出明文图案相当明显的一次密码本攻击的基础。不过,如果随意非主要位被增加到每个块中,安全可能被改进。另一方面,64位或者更大块可以包含足够的独特特性(熵)使密码本攻击不太可能成功。 就错误改正而言,在一个密文块里的任何一位的错误只影响到那个块的解密。链接从属性并不是在密文的重新排序过程中的一个问题块,它只会再重新排序相应的明文块,但并不影响解密。
最近更新时间:2009-03-17 作者:Borys PawliwEN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]