کدگذاری را با مقادیر نمونه جستجو کنید [duplicate]

این سوال قبلا پاسخی دارد:

  • چگونه می توان تعیین کرد کدام نوع رمزگذاری / رمزگذاری استفاده شده است؟
                    
                        8 پاسخ
                    

آیا امکان پیدا کردن کدگذاری مورد استفاده وجود دارد اگر ما مقادیر نمونه را کافی داشته باشیم؟

به عنوان مثال، اخیرا یک سایت پیدا کرده است که تمام شناسه های آن را در URL، فرم ها … از اعداد صحیح به رشته های بسیار کوتاه تغییر داده است.

چون برخی از پیوندهای قدیمی هنوز از شناسه قدیمی استفاده می کنند، اما بعدا مستقیما بر روی صفحه با شناسه تبدیل شده در URL قرار می گیرند، من توانستم هر دو مقدار را برای چند مقدار (در زیر) دریافت کنم.

من به سیستم های مختلف عددی نگاه کرده ام (تا پایه 62) اما نمی توانم پیدا کنم که چطور از چپ به راست (و بالعکس) می رود.

آیا کسی ایده دارد؟ من فکر می کنم ممکن است از چیزی مانند hehids.org استفاده کند یا چیزی شبیه باشد اما من مطمئن نیستم و فکر نمی کنم این امکان وجود داشته باشد که نمک را به آسانی پیدا کنم. با تشکر

 16067 oPc
56580 LpE
61770 jcX
78355 4r8
93638 j9B
94454 CGB
124173 4jW
146287 NaV
148320 XLV
148761 RIV
152169 yLv
152302 اووو

محاسبات قابل اعتماد – با TPM مقادیر اولیه PCR با مقادیر "خوب" تخمینی می شوند؟

من سعی می کنم بیشتر درباره ماژول پلتفرم بوت / اعتماد قابل اطمینان یاد بگیرم و در مورد مقادیر پیکربندی پلتفورم که اندازه گیری یک پیکربندی خوب است که توسط یک کلید قفل شده از دسترسی در تراشه TPM امضا شده است، درک می کنم.

درک این است که چگونه این حالت اولیه "خوب" در مقادیر PCR تعیین می شود. آیا یک مورد از امضای امضا اجازه می دهد تا فروشنده BIOS یا نگهدارنده بوت لودر / هسته امضاء یک آزادی و اندازه گیری های آن را داشته باشد یا اینکه در هنگام بارگزاری اولین دستگاه یک رکورد ثبت شده است؟

همچنین چگونه این PCR ها پر شده و اگر شخصی ارتقاء هسته را شناسایی کند، آیا مجدد آن مجددا امضاء می شود، آیا PCR ها باید تنظیم مجدد شوند و تنظیمات خوب دوباره تنظیم شوند؟

متاسفم که در درک های من در اینجا حفره هایی وجود دارد، در حال تلاش برای دست زدن به موضوع بسیار پیچیده است.

وب سرور – مقادیر رمزگذاری شده در یک برنامه کاربردی

ما یک برنامه جاوا داریم و تیم امنیتی ما متوجه شده است که ما از الگوریتم امن برای رمزگذاری استفاده نمی کنیم. الگوریتم جدیدتر انتخاب شده است. با این حال، ما نمی توانیم به سادگی ارزشهای موجود در پایگاه داده تولید را دوباره رمزگذاری کنیم، ما می خواهیم بعضی از نسخه ها را اجرا کنیم، به عنوان مثال سوابق قدیمی با الگوریتم قدیمی تجزیه می شود، اما برای آنهایی که تازه تر هستند، ما از الگوریتم جدید استفاده خواهیم کرد. بنابراین ما نیاز به نوعی ساز و کاری برای تمایز بین پرونده های الگوریتم های قدیمی و جدید وجود دارد. ما در حال فکر کردن برای اضافه کردن یک مقدار رمزگذاری شده با نوعی علامت / برچسب برای نشان دادن آن با الگوریتم جدید رمزگذاری شده است.

سوالات عبارتند از: آیا خوب است؟ اگر چنین است، آیا می توانید بعضی از گزینه های خوب این علائم را توصیه کنید؟ اگر این رویکرد بد است، آیا می توانید یک توصیه بهتر را ارائه دهید؟

بسیار متشکرم، هر گونه کمک قدردانی می شود!