厉害了,Word哥:NSA如何破解数万亿份加密连接?

早期,斯诺登在香港向BBC新闻记者爆料NSA大规模非法监听全球隐私。在斯诺登爆料该事件后,立刻离开香港,前往俄罗斯境内。但是,也有些人持有不同态度,认为斯诺登只是一个“跳梁小丑”,凭空捏造事实。但是随着越来越多的安全专家一一证实了斯诺登提供的泄露文件,NSA全球非法监听已经是一个事实。让我们大概浏览一下这些年NSA都干了什么事。

  • 2013年6月:有媒体证实NSA在一天之内入侵了清华63台计算机和服务器
  • 2013年9月:NSA(美国国家安全局)可窃取公民智能手机上的隐私信息
  • 2013年9月:曝美国国家安全局(NSA)曾伪装成Google截取用户数据
  • 2013年11月:NSA在安全标准中植入了后门
  • 2014年4月:有媒体证明奥巴马允许NSA利用网络0day漏洞
  • 2014年5月:美国记者新书《无处藏身》全方位揭秘NSA
  • 2014年6月:NSA每天以百万级速度从网络中收集你的头像
  • 2014年7月:斯诺登泄露:NSA通过33个国家来拦截全球网络通信
  • 2014年9月:美国国安局(NSA)秘密制造的隐私搜索引擎
  • 2014年11月:Google与NSA(美国国安局)结盟
  • 2015年7月:维基解密最新披露NSA监视法国核电站、飞机、高铁公司
  • 2015年7月:美国国安局(NSA)仍将继续监控美国公民的手机元数据
  • 2015年8月:媒体爆料美国运营商AT&T与NSA合作监听民众通信始于1985年
  • 2015年11月:NSA陆续结束大范围监听美国公民电话项目
  • 2016年8月:NSA被黑,大量NSA工具被泄露
  • 2016年9月:法国前情报官员证实NSA曾入侵法国总统府网络

然后就在前几天,美国几名科学家联合实名发表声明称,通过斯诺登的泄露文档,他们攻破了Diffie-Hellman密钥交换技术,这个技术可以让NSA解密数以万计的加密数据。

美国科学家联合声明:Diffie-Hellman密钥交换技术可被NSA破解

在说这个事情之前,我们得先普及一下什么是Diffie-Hellman。Diffie-Hellman的全名应该是Diffie–Hellman
key
exchange,中文叫做迪菲-赫尔曼密钥交换。这个技术可以让双方计算机在任何不确定安全的网络条件下交互密钥,并且搭建起一个安全可靠的交流协议。这个技术被广泛的用在HTTPS,
SSH, VPN, SMTPS 和
IPsec等加密协议上。根据迪菲-赫尔曼密钥交换的算法来看,要对这些加密流量做解密需要大概数百万年甚至几千年。

但是,美国几个科学家在分析斯诺登的文档后,尝试对一份1204位密钥的HTTPS数据做解密。研究人员最后声称,只要3000个CPU,一份HTTPS加密的数据就可以在两个月内被解密。也许大家会觉得3000个CPU很多,而且还需要两个月。但是,这个比例和时间是可以缩短的。NSA早在去年就向美国政府申请了110亿美元的预算以此来投入到计算机加密协议的研究。根据NSA以往的经费申请来看,NSA只要使用这个技术,要实现秒破HTTPS等加密数据根本没有什么难度。

在早期的时候,有媒体证实NSA会在加密协议里面内置后门来进行监听,但是根据这几名科学家的报道来看,这次NSA并没有使用任何后门,而是单纯使用了这个算法的某个缺陷来对加密数据进行解密。研究人员称,虽然目前互联网上有14万个HTTPS的加密网站,但是有百分之22网站的HTTPS加密是1024位。如果要避免NSA解密这些数据包,最好的办法就是升级HTTPS加密到2048位或甚至4096位密钥。虽然不能保证百分百的安全,但是NSA要解密这些数据包需要花费很大的功夫。

完整安全报告:https://eprint.iacr.org/2016/961.pdf
作者:ArthurKiller

来源:51CTO

时间: 2024-09-10 19:44:08

厉害了,Word哥:NSA如何破解数万亿份加密连接?的相关文章

NSA是这样入侵数万亿加密连接的

本文讲的是 NSA是这样入侵数万亿加密连接的,爱德华·斯诺登(Edward Snowden)2013年泄密称,美国国家安全局(NSA)能够破解互联网上使用的一些强加密算法,拦截基于VPN.SSH和HTTPS的数万亿通信连接,阅读数全球数百万计的私人电子邮件.但这已经不是什么新鲜消息了,如今人们更加关注NSA是通过何种方法获得破解能力的.经过来自多个知名机构的14位密码学专家协同研究,这个问题如今可能有了答案. 亚历克斯·哈德曼(Alex Halderman)和纳蒂亚·赫宁格(Nadia Heni

每周聚划算 超值软件汇总第三期:厉害了word哥!“小京东+”商城0.6折立省2681元!

总担心好价格稍纵即逝?云市场头条每周聚划算!超值软件汇总,致力于为大家发现.比价.筛选性价比最高的靠谱软件,让企业更加省心省力! 距离云市场12.21促销还有一周时间,预算花的差不多的小伙伴们,最后一次特价采购机会准备好了么?本期最值得推荐的是商之翼的"小京东+"SaaS商城,云市场特价第一年只要0.6折199元,立刻节省2681元!厉害了word哥! > 阿里云官方实验平台+云中沙箱沙箱点八折优惠 云中沙箱,基于阿里云真实环境的官方实验平台,深度体验阿里云真实环境中的操作,根据

重磅|有酒有肉还有神秘嘉宾,厉害了word阿里巴巴双创研讨会一不小心又搞大了

重磅|有酒有肉还有神秘嘉宾,厉害了word阿里巴巴双创研讨会一不小心又搞大了   阿里巴巴创新中心 小鲜 2017-2-10 走进神秘的阿里巴巴第二总部---望京阿里中心 与阿里巴巴集团高管亲密接触并高谈阔论 了解2017年科技趋势及阿里最新战略 游学北京最吸睛的双创基地 - 马老师有言:"创业者只有知道什么是不要的,才懂得什么是必须坚持的."2017开春之际,阿里云联合阿里巴巴创新中心发起第二期<阿里巴巴创新中心全国基地运营研讨会>活动.让我们全体阿里双创基地同仁像创业者

快速统计多个Word文档总页数

如果用Word来编写一本书,许多朋友习惯将每一章分别存为一个单独的文件.当全书完成时,通常会需要统计一下全书的页数.一个一个地将文件打开查看页数并加起来,显然比较麻烦.本文将介绍一种实用的Word技巧,无需打开所有文件,只使用Windows的资源管理器即可轻松查看Word文档的页数,然后将其相加即可. 下面以Windows XP为例,介绍快速统计多个Word文档页数的技巧. 1.使用资源管理器打开包含要统计页数的多个Word文档的文件夹. 2.单击工具栏中的"查看"按钮,然后单击弹出菜

多个Word文档总页数的快速统计技巧

如果用Word来编写一本书,许多朋友习惯将每一章分别存为一个单独的文件.当全书完成时,通常会需要统计一下全书的页数.一个一个地将文件打开查看页数并加起来,显然比较麻烦.本文将介绍一种实用的Word技巧,无需打开所有文件,只使用Windows的资源管理器即可轻松查看Word文档的页数,然后将其相加即可. 下面以Windows XP为例,介绍快速统计多个Word文档页数的技巧. 1.使用资源管理器打开包含要统计页数的多个Word文档的文件夹. 2.单击工具栏中的"查看"按钮,然后单击弹出菜

office2007怎么查看word的文档页数字数

  很多人在使用office2007写文档的时候都遇到了不知道怎么查看Word文档的页数,因为在使用全屏模式的时候office2007不会在下面显示Word文档的页数所以很多人都不知道如何查看,下面小编就来教教大家office2007怎么查看word的文档页数. 方法一: 点击左上角的缩小窗口按钮,缩小word窗口,我们就可以看到word的状态栏了 在左下角的位置可以看到文章的页数和字数统计. 方法二: 在菜单栏里选择[审阅] 在"校对"里面选择[字数统计] word会弹出一个字数统计

NSA泄露的恶意软件DoublePulsar感染了数万台Windows电脑

本文讲的是NSA泄露的恶意软件DoublePulsar感染了数万台Windows电脑, 安全研究人员认为,世界各地的脚本小子和在线犯罪分子正在利用Shadow Brokers 黑客组织上周泄露的NSA黑客工具,致使全球数十万台Windows计算机正面临网络攻击威胁. 上周,被称为"Shadow Brokers"的神秘黑客组织泄露了一套据称是属于NSA"方程组"的黑客工具,这些工具主要针对Windows XP.Windows Server 2003.Windows 7

CIA曾经做过一套黑客工具,可以破解数百款品牌路由器

本文讲的是CIA曾经做过一套黑客工具,可以破解数百款品牌路由器,停顿两周后,维基解密又继续披露了CIA(美国中央情报局) Vault 7系列文件里的新文档. Vault 7系列文件是CIA制造的黑客工具,今天披露是里边一套针对数百款家庭路由器开发的攻击框架,名为CherryBlossom(樱花盛放). CherryBlossom是CIA内部最复杂的恶意攻击框架之一,它可以让攻击者接管受害者的家庭路由器网络,并进行控制. 劫持固件更新 CherryBlossom最复杂的组件,是远程部署到受害者路由

厉害了Word中国黑客 谷歌多半漏洞竟然是他们发现的

最近,谷歌官方发布今年3月的安全公告,批量修复了安卓系统的79处安全漏洞,并对报告漏洞的安全研究人员公开致谢. 谷歌拥有全球最强黑客天团Google Project Zero,还有上千台服务器集群通过深度学习人工智能技术在不停地挖掘自家产品漏洞,外部安全研究人员能够登上谷歌的漏洞致谢榜殊为不易. 但是,这群中国安全团队做到了.本月谷歌致谢榜最大的亮点来自中国--总共79个漏洞中,竟有42个漏洞由中国团队发现,占比超过一半! 在中国安全团队中,360报告了30个漏洞,今年已连续3个月蝉联谷歌漏洞致