S/MIME和OpenPGP攻击剖析
1. MIME与外部内容加载
利用MIME类型 message/external-body ,可以通过MIME加载外部内容。在测试中,有邮件客户端甚至在用户未打开邮件的情况下,就针对以此方式指定的URL发送了DNS请求。
2. 加密相关攻击
2.1 加密小工具(Crypto Gadgets)
- CBC模式 :CBC解密具有可延展性,即可以通过反转密文中的对应位来翻转明文中的位。构建CBC加密小工具时,攻击者只需知道一个已知明文块$P_i$,其计算公式为$P_i = Dec_k(C_i) \oplus C_{i - 1}$。通过将$C_{j - 1}$替换为$X = C_{j - 1} \oplus P_i \oplus P_c$,可以生成选定的明文$P_c$,但会破坏未知明文$P_{i - 1}$,需将其视为伪随机字节序列。
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A(Ci):::process --> B(块密码解密):::process
C(Ci-1):::process --> D(XOR):::process
B --> D
D --> E(已知明文Pi):::process
F(Ci):::process --> G(块密码解密):::process
超级会员免费看
订阅专栏 解锁全文


被折叠的 条评论
为什么被折叠?



