社区
云安全
帖子详情
知道会话密钥,用openssl的rc4解密数据解密不出来
sybtjp
2009-10-28 03:41:34
我抓包分析https,可以得到正确的会话密钥(客户,服务端都有),然后直接调用OpenSSL、的rc4_set_key和rc4函数解密,但是解密不出来数据,请问是为什么啊? rc4解密时应该注意什么?
前提: 数据的加密不是我加密的,我的数据时网络抓取的数据包。而且是正确的数据
会话密钥也是正确的。
...全文
320
8
打赏
收藏
知道会话密钥,用openssl的rc4解密数据解密不出来
我抓包分析https,可以得到正确的会话密钥(客户,服务端都有),然后直接调用OpenSSL、的rc4_set_key和rc4函数解密,但是解密不出来数据,请问是为什么啊? rc4解密时应该注意什么? 前提: 数据的加密不是我加密的,我的数据时网络抓取的数据包。而且是正确的数据 会话密钥也是正确的。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
8 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
yage9992003
2011-12-26
打赏
举报
回复
同求解,我的问题也差不多,通过私钥-》预主密钥-》主密钥-》key_block-》rc4加密密钥-》rc4解密结构。结果不能得到正确的数据到预主密钥的正确性都可以验证,主密钥以后的无从验证,只有结果是错误的.....
xbpeng1009
2011-10-05
打赏
举报
回复
但是类似ssl 的CBC密码方式的话 在tls1.2以前IV是前一条record的最后一个加密块,1.2是会把IV当内容传过来(明文)
而stream模式的话例如RC4_128是没有iv的,就是说它不使用IV。 如果我拿到了一条完整的app data message 应该就能解密它了吖
xbpeng1009
2011-10-05
打赏
举报
回复
你的意思就是说,在ssl中,一定要解密所有数据才能保证你能解密成功?
比如说,我只关心Application data (假设这是第一条)的数据, 我想解密它,我必须吧change cipher spec message以后的数据(像 finish message,encrypted alert之类的)都解密成功后才能成功解密我想要的app data。
还是说,只要我得到完整的一条Application data的数据后我就能正确解密?(已经得到密钥)
sybtjp
2010-04-18
打赏
举报
回复
rc4加密是流式加密,就是说你这次加密后的东西,下次是以这次为基础再加密,不能缺少一步,否则就是错误的。举一个不太恰当的例子,但是可以说明,比如:你在和一个人打电话,只有你听懂了他的上一句,你才能回答他的问题,万一中间有个你没听清楚,再回答就是错的。
tianxiajianling
2010-04-15
打赏
举报
回复
"rc4加密解密时需要同步" 什么意思?能否讲的更清楚些?谢谢
sybtjp
2010-01-05
打赏
举报
回复
注意,rc4加密解密时需要同步的,注意到这点,就没有任何问题了。
edison0716
2009-12-25
打赏
举报
回复
我也遇到想用的问题,同求解
xuleimath
2009-10-31
打赏
举报
回复
注意加密模式
当使用密码本模式的时候,可能任意一段密文都可以正确解密。但是如果使用了其他的加密模式,可能会出现问题。
数据
加密
解密
及Linux
OpenSSL
详解
一、加密方式对称加密:采用单钥密码系统的加密方法,同一个
密钥
可以同时用作信息的加密和
解密
,这种加密方法称为对称加密,也称为单
密钥
加密。需要对加密和
解密
使用相同
密钥
的加密算法。由于其速度快,对称性加密通常在消息发送方需要加密大量
数据
时使用。对称性加密也称为
密钥
加密。所谓对称,就是采用这种加密方法的双方使用方式用同样的
密钥
进行加密和
解密
。
密钥
是控制加密及
解密
过程的指令。算法是一组...
openssl
加
解密
原理
1 2 3 4 5 6 7 8 9 加密算法和协议: 一、加密和
解密
简介 二、
OpenSSL
和GPG 三、对称加密的
密钥
分发 四、非对称加密 五、SSL/TLS的实现 六、
OpenSSL
应用 七、构建私有CA 八、证书签署案例 一、加密和
解密
简介 对称加密:
数据
加密传输(保密性),DES,3DES,AES, 公钥加...
linux下加密
解密
之
OpenSSL
一、为什么要加密 在网络这个大森林里面,所有的
数据
传输都是不安全的,在
数据
传输中必须要给
数据
加密,以防止被别人劫持盗取二、
数据
在网络中怎么传输
数据
从发送出去到目的地都经过了哪些步骤? 1、ISO国际标准组织定义了
数据
在网络传输中的七层模型:
数据
从 应用层--
会话
层--表达层--传输层--网络层--
数据
链路层--物理层 逐层封装传输,
数据
到达最底层后传送出去...
加
解密
/SSL/
OpenSSL
/TLS/DTLS/SRTP
一、加
解密
简介 加密技术包括两个元素:算法和
密钥
。算法是将普通的信息或者可以理解的信息与一串数字(
密钥
)结合,产生不可理解的密文的步骤,
密钥
是用来对
数据
进行编码和
解密
的一种算法。在安全保密中,可通过适当的钥加密技术和管理机制来保证网络的信息通信安全。 软件的加密与
解密
是一个迷人的研究领域,它几乎可以与任意一种计算机技术紧密结合——密码学、程序设计语言、操作系统、
数据
结构。而由于这样或者那样的原因,对于这一领域的关注程度一直还处于低温状态。而看雪技术论坛相信会为更多对知识怀有...
Kingbase安全之
数据
访问保护
namespace中的key-value只允许
会话
级访问,即只有设置其属性值的
会话
才可以访问该值, 其他
会话
访问该属性值都为空。KingbaseES 提供
rc4
,sm3,sm4,sm2等加密函数的访问,可以提供明文的加密打印输出到前端。参数:加/
解密
数据
、
密钥
、加密/
解密
标识。加/
解密
数据
、
密钥
、加密/
解密
标识、填充模式。1)填充模式选1,
数据
按16字节倍数强制填充,缺m个字节则填充m个字节的m值(m最大值为16)。参数:加/
解密
数据
、
密钥
、加密/
解密
标识。参数:加/
解密
数据
、
密钥
、加密/
解密
标识。
云安全
4,451
社区成员
4,381
社区内容
发帖
与我相关
我的任务
云安全
云计算 云安全相关讨论
复制链接
扫一扫
分享
社区描述
云计算 云安全相关讨论
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章