首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用相关数据加密的两个文件与一个文件

用相关数据加密的两个文件与一个文件
EN

Cryptography用户
提问于 2013-01-22 03:30:26
回答 1查看 186关注 0票数 1

我有一些代码,其中包含信用卡号码的列表,将数字分割成两个块,一个块长8个字符,另一个块是剩余部分。

每组块都保存到单独的文件中,例如,我的测试数据看起来像(这些是测试CC编号):

代码语言:javascript
复制
378282246310005
4111111111111111
4242424242424242
378734493671000
4242424242424242

因此,X文件将包含:

代码语言:javascript
复制
37828224
41111111
42424242
37873449
42424242

Y文件将包含:

代码语言:javascript
复制
6310005
11111111
42424242
3671000
42424242

每个记录都由一个公共分隔符(换行符)分隔。

文件X使用AES保存到TrueCrypt卷,而文件Y也使用AES保存到不同的TrueCrypt卷,但使用一个完全无关的密钥。

我的问题是,是否因为这种结构而降低了密码强度?

我提出这个问题的原因是,如果您知道一个文件的内容,您可以断言第二个文件的内容,因为信用卡号码符合LUHN-10 (mod10)规范。

例如,如果我知道文件X的内容,我知道Y文件中的相应记录必须通过LUHN-10检查,因此知道文件X公开了关于文件Y的信息,Y的潜在值降低了10倍。

稍微偏离主题,但是如果攻击者知道文件的结构,那么存储一个由公共分隔符分隔的完整信用卡号的文件是否会公开信息?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2013-01-22 08:09:29

不,它没有降低安全性,但也没有(从本质上)提高安全性。AES (或者更好的,托马斯指出,aes在Truecrypt中使用的方式)是针对IND攻击的安全的,所以文件本身的加密不会显示任何关于明文的信息,除了长度以外。

即使对手知道100位加密文件的99位(但不知道加密密钥),它也无法在不遍历整组密钥的情况下找到最后一位。了解一些关于明文的知识对对手没有任何帮助。

票数 3
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/6060

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档