[閒聊] 用一段密語加密作為private key的安全性

作者: dmichael (穿越紅塵不擾關)   2019-06-24 14:11:12
想跟密碼學比較強的大大討論一下
如果用一段明文密語用aes或其他加密演算法
加密後取其中幾位轉成hex
作為private key
這樣做跟全random 產生的安全性應該不相上下吧!?
畢竟現在的加密演算法 都被證明 只能被旁道攻擊和社會工程攻擊
理論上這樣產生的密鑰既安全又不會忘對吧
有大大能指點下嗎
作者: DarkerDuck (達克鴨)   2019-06-24 16:00:00
假如你的流程沒人知道,然後過程中加入夠亂的sand明文也並非在一般字典庫內,那就會很安全
作者: qw5526259 (繽紛樂)   2019-06-24 17:04:00
不安全,因為它不夠亂。亂數的取法,才真的亂
作者: DarkerDuck (達克鴨)   2019-06-24 17:09:00
所以才需要加入夠亂的sand啊另外就是很難確保加密過後的資訊是"夠亂"的基本上還是用標準的保存passphrase就夠簡單了
作者: dmichael (穿越紅塵不擾關)   2019-06-24 17:31:00
不太懂黑鴨大指的passphrase是我這邊說的用來加密明文的passphrase嗎
作者: DarkerDuck (達克鴨)   2019-06-24 17:33:00
https://en.bitcoin.it/wiki/Seed_phrase你只要用這些wordlist的字就可以自創seed phrasehttps://tinyurl.com/ya36k6gz也有轉換工具 https://iancoleman.io/bip39/只是要用轉換工具,建議下載後離線使用通常做法就是錢包會給使用者seed phrase方便備份你要自創的話要確保這個seed phrase夠"亂"

Links booklink

Contact Us: admin [ a t ] ucptt.com