我在Bruce Schneider的书中遇到过这个问题。
我们知道雨弓表可用于储存的哈希。假设使用密码使用密码加密文件(英文文本)。
密码经过哈希处理,哈希用于通过AES加密文件。存储密码,密码和哈希值被丢弃。 说明: 1.字典攻击如何用于恢复密码。 2.为什么彩虹表不可用? 3.如果文件具有已知的标准标题,可以如何使用彩虹表。
我能理解问题1和2.但我无法解决问题3。 请帮忙。
答案 0 :(得分:0)
问题3是关于婴儿床,一种已知的纯文本攻击。您需要知道一些明文,以便知道解密是否成功以及尝试的密钥是否正确。