引用:
夜知 于 2004-4-9 12:27 PM 写道:
这篇帖子的意思是:曾经让我们以为很复杂的算法也被人攻破了……
MS为了方便用户输入而在Key算法中限制了signature只有55位,这就注定了要被越来越快的计算机攻破。虽然ECC的强度比RSA“高将近一个数量级”,但55位signature的ECC并不能简单等同于500多位的RSA。
说到短序列号保护,有一个产品叫Hard Key License Manager,用的是HFE算法的变体,生成的序列号很短。目前还没看到用穷举攻破的。不过也许是因为没什么人在用?