整理好思绪,林行知很快就做好了准备。
这家与国防高级研究计划局有合作的机构,并不是什么资本巨鳄,只是一家比较普通的外包机构,或许多少有一点儿官方背景。
不过,要论互联网安全,这家机构确实没有半点经验,就连几个常见的高危端口,都没有进行任何处理。
林行知自然没有什么好犹豫的,直接就将突破口放在了SMB协议端口上。
SMB协议,主要是用来实现相邻网络计算机文件的共享功能,是局域网文件共享传输的常用协议,比如在不同的 Windows 主机设备之间实现共享文件数据。
SMB协议包含服务器端和客户端,通过网络中的 TCP、Net BEUI 等通信协议建立会话连接,然后用户可以通过该协议的客户端发起文件共享请求,并通过服务器接收到的请求将文件发送给用户来实现文件的共享。
不过,SMB协议中控制文件传输的安全机制却是比较简陋,只是简单的客户身份验证方式,也就是通过客户端向服务器端发送验证密码来获取文件传输的权限。
这个验证密码,采用传统的AES加密算法,通过加密密钥和明文来访问密文。
在公开加密算法中,数据变换的细节都是公开可知的,算法的安全性完全由算法密钥的安全来保证。
那么,对于AES这种公开加密算法,只要在知道一定的算法细节的情况下,就可以简单有效地选择目标并进行相关性分析攻击。
Loading...
未加载完,尝试【刷新】or【退出阅读模式】or【关闭广告屏蔽】。
尝试更换【Firefox浏览器】or【Chrome谷歌浏览器】打开多多收藏!
移动流量偶尔打不开,可以切换电信、联通、Wifi。
收藏网址:www.dingdian007.com
(>人<;)