Meet-in-the-Middle-Attack

使用帶有一次性密鑰的雙 AES 進行中間相遇攻擊有什麼意義?

  • August 27, 2014

例如,在使用雙重 AES 加密和使用一次性密鑰時,Meet In The Middle 攻擊有什麼意義?您可以恢復已知秘密消息的密鑰,但不能使用這些密鑰檢索其他秘密消息。那麼攻擊者為什麼要使用它呢?

正如 mikeazo 所指出的,針對 AES 的中間相遇(或任何其他已知的明文攻擊)被認為是不可行的;我將您的問題概括為“如果我們從不重用密鑰,為什麼我們要關心已知的明文攻擊?如果攻擊者已經知道該消息,我們為什麼要關心他是否可以解密它?”

原因是攻擊者可能能夠使用該攻擊,即使他擁有有關明文的部分資訊。例如,假設攻擊者知道(或猜到)Alice 發送給 Bob 的消息文本開頭為:

“嗨,鮑勃!我銀行賬戶的密碼是”

在這種情況下,攻擊者可能能夠使用已知的部分明文來恢復密鑰;如果他能夠做到這一點,他就可以解密其餘的文本,包括銀行密碼。

引用自:https://crypto.stackexchange.com/questions/18847