日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在數(shù)據(jù)完整性方面,我們可以只加密數(shù)據(jù)嗎

星星科技指導(dǎo)員 ? 作者:jwallrabenstein ? 2023-02-07 11:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為了防止有目的地嘗試修改數(shù)據(jù)的對(duì)手,我們需要比錯(cuò)誤檢測(cè)/糾正CRC等代碼更強(qiáng)大的解決方案。 理想情況下,任何(計(jì)算限制的)對(duì)手都不應(yīng)該能夠說服我們非法數(shù)據(jù)來自我們的設(shè)備或在我們沒有注意到的情況下修改我們的數(shù)據(jù)。在介紹兩種可能的解決方案之前,我們將回顧一些所需的構(gòu)建塊。首先,我們需要了解對(duì)稱和非對(duì)稱密碼學(xué)之間的高級(jí)差異。

可以根據(jù)私鑰的使用方式將不同的加密解決方案分組到類中。當(dāng)所有用戶共享單個(gè)私鑰時(shí),他們對(duì)密鑰材料都有相同的知識(shí)。由于每個(gè)用戶在密鑰材料上的信息是對(duì)稱的,因此此類稱為對(duì)稱加密。在另一個(gè)類中,每個(gè)用戶都有一組兩個(gè)數(shù)學(xué)上相關(guān)的密鑰:一個(gè)只有他們知道的私鑰,以及一個(gè)他們與所有人共享的公鑰。由于私鑰只有用戶知道,因此用戶之間的信息現(xiàn)在是不對(duì)稱的。

需要注意的重要區(qū)別是,在對(duì)稱加密中,每個(gè)用戶都有同一私鑰的副本,并且相同的密鑰用于兩種類型的操作:加密和解密,以及生成和驗(yàn)證簽名。在非對(duì)稱加密中,只有用戶知道其私鑰,并且只有該私鑰可用于解密或簽名數(shù)據(jù)。

需要的另一個(gè)工具是一種創(chuàng)建任意大量數(shù)據(jù)的簡(jiǎn)短摘要或“指紋”的方法。由于加密操作的計(jì)算成本很高,因此在表示(可能更大)數(shù)據(jù)量的簡(jiǎn)短摘要上運(yùn)行它們會(huì)更方便。

加密哈希函數(shù)采用任意長(zhǎng)度的輸入并生成固定長(zhǎng)度的摘要或“哈希”,該摘要將用作數(shù)據(jù)的摘要。由于該函數(shù)將任意大的輸入映射到固定的輸出范圍,因此肯定會(huì)發(fā)生沖突。但是,通過使哈希輸出的大小足夠大,沖突概率可以忽略不計(jì)。

哈希函數(shù)的另一個(gè)重要屬性是,即使輸入數(shù)據(jù)中非常小的變化,例如一位翻轉(zhuǎn),也會(huì)導(dǎo)致輸出哈希的實(shí)質(zhì)性變化。平均而言,輸入數(shù)據(jù)中的單個(gè)位翻轉(zhuǎn)(即使數(shù)TB)將導(dǎo)致大約50%的哈希輸出位發(fā)生變化。這意味著對(duì)原始數(shù)據(jù)的微小更改將導(dǎo)致生成截然不同的摘要或摘要作為哈希函數(shù)的輸出。再加上碰撞的可能性可以忽略不計(jì),這將作為我們要保護(hù)的數(shù)據(jù)的指紋。

我們可以只加密數(shù)據(jù)嗎?

在嘗試保護(hù)數(shù)據(jù)時(shí),我們通常會(huì)想到加密。使用密鑰加密數(shù)據(jù)可以使沒有密鑰的任何人都無法讀取加密的密文。那么,我們?yōu)槭裁床粚?duì)數(shù)據(jù)進(jìn)行加密以保護(hù)它呢?

加密本身僅提供機(jī)密性,不提供真實(shí)性或完整性。讓我們研究一種常用的加密方法:計(jì)數(shù)器模式下的 AES。AES 是一種對(duì)稱分組密碼,它使用共享密鑰一次加密 16 字節(jié)的數(shù)據(jù)塊。分組密碼可以在幾種不同的模式下運(yùn)行(組合每個(gè)數(shù)據(jù)塊的方法),一種常用的模式是計(jì)數(shù)器模式。在這種模式下,有一個(gè)單調(diào)遞增的計(jì)數(shù)器,該計(jì)數(shù)器被加密以產(chǎn)生偽隨機(jī)密鑰流。為了加密數(shù)據(jù),此密鑰流與明文輸入進(jìn)行異或運(yùn)算以生成密文。

密文可以與使用的初始計(jì)數(shù)器值(初始化向量)一起存儲(chǔ)或發(fā)送,以便以后使用相同的密鑰解密。解密時(shí),將加載初始計(jì)數(shù)器值,并使用相同的密鑰再次加密以生成相同的密鑰流。此密鑰流與密文進(jìn)行 XOR 運(yùn)算,以取消加密操作并恢復(fù)明文。

pYYBAGPhwc2AZULRAAEutl-WBUU068.png

如果對(duì)密文的修改也以可預(yù)測(cè)的方式修改基礎(chǔ)明文,則密文稱為可延展性。計(jì)數(shù)器模式下的分組密碼(以及其他流密碼)具有微不足道的延展性。翻轉(zhuǎn)密文中的單個(gè)位將在解密時(shí)翻轉(zhuǎn)明文中的相同位,而不會(huì)更改任何其他位。這意味著攻擊者可以輕松修改加密數(shù)據(jù)并預(yù)測(cè)此更改對(duì)解密數(shù)據(jù)的影響,即使他們不知道密鑰或基礎(chǔ)明文消息也是如此。

考慮有兩個(gè)系統(tǒng)通過無線發(fā)送和接收在計(jì)數(shù)器模式下使用 AES 加密的消息進(jìn)行通信的情況。攻擊者可能能夠攔截通信,即使他們可能無法解密消息,他們也知道他們可以翻轉(zhuǎn)密文中的位以翻轉(zhuǎn)明文中的相同位。在某些情況下,可能很容易猜到明文可能是什么。這些類型的機(jī)器對(duì)機(jī)器通信通常具有結(jié)構(gòu)化和可預(yù)測(cè)的格式。攻擊者可能已經(jīng)獲得了與之相關(guān)的文檔,或者可能只是能夠猜測(cè)它或?qū)ζ溥M(jìn)行逆向工程。

在我們的示例中,攻擊者想要中斷運(yùn)營(yíng)中心的訂單。攻擊者知道交換消息的格式(通過閱讀用戶手冊(cè)),處理訂單的命令是“fill”,刪除訂單的命令是“kill”。在上圖中,我們可以看到執(zhí)行訂單的命令已正確加密和解密。讓我們看看攻擊者如何在不被發(fā)現(xiàn)的情況下更改此命令,即使消息將被加密!

攻擊者知道明文消息中“fill”命令的位置,并希望惡意將命令更改為“kill”,以導(dǎo)致訂單被取消,而不是履行。

首先,攻擊者計(jì)算消息 M = “填充” 和 M' = “kill” 之間的差?。通過?包含明文消息“fill”的密文塊進(jìn)行異或運(yùn)算,解密消息中的字符“f”將更改為“k”!

由于僅加密并不能阻止這些數(shù)據(jù)被修改,我們可以通過加密消息及其CRC來保護(hù)其完整性嗎?攻擊者不會(huì)知道CRC的值,如果他們修改密文,CRC應(yīng)該檢測(cè)到修改,對(duì)吧?正如我們?cè)谏弦还?jié)中看到的,加密可以是可延展的,不幸的是,加密的CRC也可以。

poYBAGPhwc6AaSvQAAEwDXT9Exk854.png

假設(shè)我們有一個(gè)加密的消息M,它也包含該消息上的加密CRC,并且我們知道密文中與加密CRC相對(duì)應(yīng)的位置。如果我們想將消息 M 修改為新消息 M',我們還需要修改 CRC。

設(shè) ? = M ? M' 是原始消息 M 和新消息 M' 之間的差值。這是兩個(gè)異或一起,或者已經(jīng)改變的位(如果?的每個(gè)位是我們翻轉(zhuǎn)的消息中的位,則為 1)。原始 CRC 與新計(jì)算的 M' 上的 CRC 不匹配。我們需要修改 CRC,使其在新消息 M' 上有效。

由于CRC是一個(gè)線性函數(shù),CRC(M') = CRC(M) ? CRC(?)。換句話說,為了獲得一個(gè)新的有效CRC,我們計(jì)算?上的CRC函數(shù)(我們已經(jīng)更改的位的CRC),并使用CRC對(duì)這個(gè)值進(jìn)行XOR。正如我們之前看到的,我們甚至可以在密文上完成所有這些操作,甚至不知道消息的真實(shí)值或 CRC 的值,我們可以使用有效的 CRC 將消息更改為我們想要的任何內(nèi)容!

poYBAGPhwc6AGV-EAAGjRVMHQiA522.png

這種弱點(diǎn)不僅僅是理論上的。它存在于有線等效保密 (WEP) 算法中,該算法允許以類似的方式修改 WEP 流量。

因此,僅僅加密數(shù)據(jù)本身并不能保護(hù)它不被修改,加密的CRC也不能。如果明文CRC,加密數(shù)據(jù)或加密數(shù)據(jù)及其CRC不能保護(hù)我們的數(shù)據(jù)免受故意修改,那又有什么作用呢?

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • crc
    crc
    +關(guān)注

    關(guān)注

    0

    文章

    206

    瀏覽量

    30977
  • 計(jì)數(shù)器
    +關(guān)注

    關(guān)注

    32

    文章

    2321

    瀏覽量

    98637
  • AES
    AES
    +關(guān)注

    關(guān)注

    0

    文章

    107

    瀏覽量

    34048
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    PKDV5161差分探頭在數(shù)字信號(hào)完整性測(cè)試中的應(yīng)用

    PKDV5161差分探頭具備低噪聲、高共模抑制比和150MHz帶寬,適用于高速數(shù)字信號(hào)測(cè)試,保障信號(hào)完整性
    的頭像 發(fā)表于 04-03 10:00 ?356次閱讀

    SI合集002|信號(hào)完整性測(cè)量應(yīng)用簡(jiǎn)介,快速掌握關(guān)鍵點(diǎn)

    一、信號(hào)完整性定義信號(hào)完整性(SignalIntegrity,簡(jiǎn)稱SI)是衡量信號(hào)從驅(qū)動(dòng)端經(jīng)傳輸線抵達(dá)接收端后,波形完整程度的關(guān)鍵指標(biāo),反映了信號(hào)在電路中能否以正確的時(shí)序、持續(xù)時(shí)間和電壓幅度作出響應(yīng)
    的頭像 發(fā)表于 01-26 10:58 ?471次閱讀
    SI合集002|信號(hào)<b class='flag-5'>完整性</b>測(cè)量應(yīng)用簡(jiǎn)介,快速掌握關(guān)鍵點(diǎn)

    使用MATLAB和Simulink進(jìn)行信號(hào)完整性分析

    信號(hào)完整性是保持高速數(shù)字信號(hào)的質(zhì)量的過程。信號(hào)完整性是衡量電信號(hào)從源傳輸?shù)侥繕?biāo)位置時(shí)的質(zhì)量的關(guān)鍵度量。在高速數(shù)字和模擬電子中,確保信號(hào)的預(yù)期形狀、時(shí)序和功率得以保持,能夠保證數(shù)據(jù)的可靠且準(zhǔn)確傳輸。
    的頭像 發(fā)表于 01-23 13:57 ?8866次閱讀
    使用MATLAB和Simulink進(jìn)行信號(hào)<b class='flag-5'>完整性</b>分析

    PK6350無源探頭在高速數(shù)字總線信號(hào)完整性測(cè)試中的應(yīng)用案例

    一、應(yīng)用背景 在現(xiàn)代電子設(shè)備架構(gòu)中,PCIe、USB 3.0等高速數(shù)字總線是實(shí)現(xiàn)數(shù)據(jù)高速傳輸?shù)暮诵妮d體,其信號(hào)完整性測(cè)試已成為保障設(shè)備性能穩(wěn)定性與運(yùn)行可靠的關(guān)鍵環(huán)節(jié)。隨著數(shù)據(jù)傳輸速率
    的頭像 發(fā)表于 01-07 13:41 ?336次閱讀
    PK6350無源探頭在高速數(shù)字總線信號(hào)<b class='flag-5'>完整性</b>測(cè)試中的應(yīng)用案例

    電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)日志能加密存儲(chǔ)嗎?

    電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)日志 可以加密存儲(chǔ) ,且已成為工業(yè)級(jí)與電力系統(tǒng)合規(guī)應(yīng)用的標(biāo)準(zhǔn)配置。加密機(jī)制通常采用 分級(jí)加密策略 ,并結(jié)合硬件安全
    的頭像 發(fā)表于 12-05 10:16 ?789次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置<b class='flag-5'>數(shù)據(jù)</b>日志能<b class='flag-5'>加密</b>存儲(chǔ)嗎?

    加密算法的應(yīng)用

    完整性;數(shù)據(jù)在存儲(chǔ)過程需要加密算法的保護(hù),例如對(duì)于數(shù)據(jù)庫(kù)、文件等敏感數(shù)據(jù)加密
    發(fā)表于 10-24 08:03

    網(wǎng)絡(luò)延遲具體是怎樣影響電能質(zhì)量在線監(jiān)測(cè)裝置的實(shí)時(shí)完整性的?

    網(wǎng)絡(luò)延遲對(duì)電能質(zhì)量在線監(jiān)測(cè)裝置實(shí)時(shí)完整性的影響,本質(zhì)是 破壞 “數(shù)據(jù)傳輸?shù)臅r(shí)序” 與 “數(shù)據(jù)接收的
    的頭像 發(fā)表于 10-23 11:59 ?1028次閱讀

    遠(yuǎn)程校準(zhǔn)電能質(zhì)量在線監(jiān)測(cè)裝置時(shí),如何保證數(shù)據(jù)傳輸?shù)?b class='flag-5'>完整性?

    遠(yuǎn)程校準(zhǔn)電能質(zhì)量在線監(jiān)測(cè)裝置時(shí),保證數(shù)據(jù)傳輸完整性的核心是建立 “ 預(yù)處理防錯(cuò)→實(shí)時(shí)校驗(yàn)防篡改→丟包重傳補(bǔ)缺失→全量驗(yàn)證閉環(huán) ” 的全流程機(jī)制,通過技術(shù)手段確保數(shù)據(jù)在傳輸中不被篡改、不丟失、不重
    的頭像 發(fā)表于 10-11 16:47 ?966次閱讀
    遠(yuǎn)程校準(zhǔn)電能質(zhì)量在線監(jiān)測(cè)裝置時(shí),如何保證<b class='flag-5'>數(shù)據(jù)</b>傳輸?shù)?b class='flag-5'>完整性</b>?

    別踩分頁(yè)坑!京東商品詳情接口實(shí)戰(zhàn)指南:從并發(fā)優(yōu)化到數(shù)據(jù)完整性閉環(huán)

    京東商品詳情接口(jingdong.ware.get)是電商數(shù)據(jù)開發(fā)的核心難點(diǎn),本文詳解其權(quán)限申請(qǐng)、分頁(yè)優(yōu)化、多規(guī)格遞歸解析與完整性校驗(yàn)等實(shí)戰(zhàn)方案,結(jié)合代碼示例與性能調(diào)優(yōu)參數(shù),助你高效穩(wěn)定對(duì)接,提升數(shù)據(jù)獲取效率2.5倍以上,適用
    的頭像 發(fā)表于 09-30 15:50 ?1224次閱讀

    串?dāng)_如何影響信號(hào)完整性和EMI

    歡迎來到 “掌握 PCB 設(shè)計(jì)中的 EMI 控制” 系列的第六篇文章。本文將探討串?dāng)_如何影響信號(hào)完整性和 EMI,并討論在設(shè)計(jì)中解決這一問題的具體措施。
    的頭像 發(fā)表于 08-25 11:06 ?1w次閱讀
    串?dāng)_如何影響信號(hào)<b class='flag-5'>完整性</b>和EMI

    當(dāng)通信中斷時(shí),電能質(zhì)量在線監(jiān)測(cè)裝置如何保障數(shù)據(jù)完整性?

    LZ-DZ300B電能質(zhì)量在線監(jiān)測(cè)裝置 當(dāng)通信中斷時(shí),電能質(zhì)量在線監(jiān)測(cè)裝置通過本地存儲(chǔ)、數(shù)據(jù)優(yōu)先級(jí)管理、時(shí)間同步、自動(dòng)補(bǔ)傳等多重機(jī)制保障數(shù)據(jù)完整性,具體設(shè)計(jì)如下: 1. 本地大容量存儲(chǔ):核心保障
    的頭像 發(fā)表于 08-19 14:25 ?1013次閱讀
    當(dāng)通信中斷時(shí),電能質(zhì)量在線監(jiān)測(cè)裝置如何保障<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>完整性</b>?

    什么是信號(hào)完整性?

    電子發(fā)燒友網(wǎng)站提供《什么是信號(hào)完整性?.pdf》資料免費(fèi)下載
    發(fā)表于 07-09 15:10 ?1次下載

    了解信號(hào)完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美編輯 隨著支持人工智能 (AI) 的高性能數(shù)據(jù)中心的興起,信號(hào)完整性 (SI) 變得至關(guān)重要,這樣才能以更高的速度傳輸海量數(shù)據(jù)。為確保信號(hào)
    的頭像 發(fā)表于 05-25 11:54 ?1671次閱讀
    了解信號(hào)<b class='flag-5'>完整性</b>的基本原理

    Samtec虎家大咖說 | 淺談信號(hào)完整性以及電源完整性

    。與會(huì)者提出了關(guān)于信號(hào)完整性和電源完整性設(shè)計(jì)的問題,這些問題反映了一些新興的工程挑戰(zhàn)。Scott、Rich和Istvan在回答中強(qiáng)調(diào)了嚴(yán)格分析、細(xì)節(jié)工具表征以及深入理解基本原理的重要。 照例,
    發(fā)表于 05-14 14:52 ?1268次閱讀
    Samtec虎家大咖說 | 淺談信號(hào)<b class='flag-5'>完整性</b>以及電源<b class='flag-5'>完整性</b>

    電源完整性基礎(chǔ)知識(shí)

    等)。這些工作是電源工程師的專業(yè)范疇。電源這一塊很復(fù)雜,光各種拓?fù)浣Y(jié)構(gòu)就已經(jīng)讓人云里霧里了,絕對(duì)是可以深究的一份職業(yè)。 02PDN電源完整性(PI)更關(guān)注于電源路徑及終端,也就是電源分配網(wǎng)絡(luò)(PDN
    發(fā)表于 05-13 14:41
    通海县| 桂林市| 永登县| 灌阳县| 台山市| 洞口县| 新干县| 松原市| 宁晋县| 建平县| 喜德县| 闽清县| 清徐县| 博湖县| 河北省| 乌拉特前旗| 连江县| 达日县| 云安县| 贵南县| 尚志市| 杂多县| 香港 | 桂林市| 南昌市| 吴江市| 云龙县| 永康市| 佛山市| 禹城市| 龙陵县| 谢通门县| 夏邑县| 六枝特区| 海安县| 霍城县| 怀化市| 招远市| 习水县| 夏邑县| 林西县|