首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >国安局绕过加密,我该如何保护自己不受这种攻击?

国安局绕过加密,我该如何保护自己不受这种攻击?
EN

Security用户
提问于 2016-07-03 20:11:17
回答 1查看 267关注 0票数 3

为了这个问题,假设我安全意识到了偏执的程度。

我担心较早版本的GnuPG可能由于之前已知的对RSA的攻击而受到RSA加密密钥的影响。我已经做了一些研究,我已经列出了我的研究如下。

  • 2007年8月,微软的Dan和Niels弗格森证明,常数的构造方式可以在算法中创建盗贼图形后门。
  • 2013年,路透社( Reuters )报道称,爱德华·斯诺登( Edward Snowden )发布的文件显示,美国国家安全局向RSA安全公司支付了1000万美元,以使Dual_EC_DRBG成为加密软件的默认版本,并进一步担心该算法可能包含NSA的后门。

仅仅进行一次攻击或攻击可能是不够的,因此美国国家安全局将不得不同时使用多种攻击。

  • 利用网页浏览器中的零天执行复杂的任意代码,安装盗贼图形随机数发生器,而不让所有者意识到攻击。
  • 国安局安装后门后,由一个远程复杂系统记录并分析受害者的互联网模式,该系统知道用户何时与其他联系人通信,后者将窃取用盗贼图形R.N.G.生成的加密密钥加密的加密信息,并立即将解密的信息发送到可以读取的远程位置。
  • NSA绕过了SSL和RSA等加密。我发现有趣的是,国安局可能在随机数发生器中放置后门,使用一种能自动解密加密信息的特殊算法。我们的目标不是正面对抗加密,因为NSA没有资源或时间来对抗加密,而是不对称地对抗加密。为了做到这一点,他们利用了加密程序中的弱点,比如在美国国安局(据称)雇佣顶级密码分析师和黑客来发现软件中的漏洞,这些软件可能在零天内被利用,而只有国安局知道这些漏洞才能绕过加密。

如果我们假设国安局会实施上述攻击,我能用什么对策来保护自己呢?

EN

回答 1

Security用户

发布于 2016-07-04 01:21:27

一旦一个资金充足且知识渊博的攻击者利用0天的时间在您的计算机上安装任意代码,游戏就结束了。没有办法来抵抗它。唯一的防御措施是确保这样的攻击是不可能的(非常困难),或者确保这样的攻击不会造成任何伤害(也就是说,计算机从不处理敏感数据)。

这导致了一种尴尬的策略,即拥有一台用于加密和解密的空隙计算机和另一台用于通信的计算机。您可以在空隙计算机上使用PGP对数据进行加密/解密,并将数据移动到/从网络计算机进行传输。以这种方式发送数据相对简单。只需将加密的数据放到DVD上并将其移动到联网的计算机上即可。

将接收到的数据从网络计算机移动到有空隙的计算机将必须以确保空隙计算机不会被黑客攻击的方式进行。这意味着你可能不应该使用像USB或DVD这样的东西,因为你不能相信它们是安全的,因为联网的计算机可能被黑客入侵,并且使用USB/DVD感染空隙的计算机。也许是从联网计算机打印出来的数据,然后使用OCR将其导入空隙计算机?

尽管如此,我认为最好的解决办法是让自己对国安局不感兴趣。

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/129054

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档