逆转关键多样化算法的可能方法是什么?这用于为每个用户生成不同的密钥。
我知道所涉及的操作数(3个4个字节值)和结果(键,也是4个字节长),但我不知道给定操作数生成键的函数。
我读过一些关于MIFARE关键多样化的文章,但我的情况不同,应该更容易:
我知道不涉及主/秘密密钥,最后的密钥只基于这3个值,所以我忽略了这些值之间的算术/逻辑操作。
有什么建议吗?
发布于 2017-11-22 09:45:28
实际上,您要问的是,是否可以很容易地将用于将96位(3x4字节)输入映射到32位(1x4字节)输出的函数进行反向工程,而不需要进一步了解该函数。
考虑到有多少不同的函数存在这样的映射,我认为这是不可能的。您可能尝试对各种散列函数、移位、XORing或类似的简单组合做出一些猜测,但如果涉及到更复杂的问题,这种不具备任何内部信息的黑匣子方法将失败。
https://security.stackexchange.com/questions/174063
复制相似问题