Re: [討論] 無人機視角的戰車進攻壕溝

作者: xyz168 (小黑)   2023-04-09 10:41:25
其實講加密容易,有兩個基礎,一個是如何建立基礎設施,第二就是金鑰的管理。
1. 民用的加密普及,主要是公開金鑰基礎設施的使用,也就是數位憑證的使用。
這需要基於每個裝置都需要部署數位憑證,憑證是憑證中心發的,就像是數位身分
證。但是這可能造成一個問題,如果我方通訊設備被擄獲,戰時無法透過網路即時
連結,就有可能造成敵方狹持我方設備,進一步竊聽訊息。戰時的狀況可跟民用狀況
差異很大。路上不太會有人強搶你的手機或是電腦,就算有,網路順暢,可以很容易
做憑證的撤銷。
另外一條路就是走對稱式金鑰的分配,但是同樣會有戰時基建以及裝備被狹持的問題,
另外,就是金鑰的發放需要走安全的註冊程序,這個軍方必須要自建一套。光是戶政
資料洩漏,我就深深的懷疑,軍方可能單靠政府建立的金鑰發放系統來安全的發放
金鑰嗎?
2. 金鑰的管理本身就是很大的學問,你的金鑰不能放在軟體裡面,要有專屬的硬體,
我們目前手機跟電腦通常採用password (credential) manager,基本上,這是軟體
實現,不安全的!(補充,現在認為安全是因為不會有人集中火力破解你,另外我們
有很多第三方認證的方式確認身份,但是這些手段,不能假設戰時是存在的)。
因為我們通常不能將裝置視為是乾淨安全的環境,有太多可能的點
可以入侵,如不安全的後門軟硬體,如用到第三方或是公開原始碼,也擔心會有漏洞
問題。可以安全存放金鑰的方式就是可信安全硬體,例如手機的SIM卡就是一種,現在有
eSIM,不過需要軍方自建一套獨立專屬的金鑰發放系統。
另外加密的系統會不會被破解,又是另外一個問題。說加密目前很安全的,很方便的,
可能不了解箇中的巧妙與學問。
一、二戰使用德日加密器最後也都有被破解,如要採用現代通用的加密演算法,更是需要
防範對方用大量算力,以及集中火力的分析破解。
所以說加密,弄個toolkit裝在通訊設備上,或是軟體實現SSL/TLS的,這大概就有點門
外漢了,我相信敵人不可能沒有資安密碼專家。
※ 引述《ryutw (ryu)》之銘言:
: 這邊借用徐某人的part2
: https://youtu.be/1dw_mLVc1BQ
: 從影片來看,以及前幾天流出的戰情中心照片
: 推測烏軍充分的利用discord頻道語音及直播分享畫面的功能
: 除了加密實在不行,及必須仰賴星鏈或民用通信網路外(還是加密問題)
: 對照現有通訊手段,具有快速即時、易上手、成本低及通用平台的優勢
: 國軍的話,光加密就沒人敢推了,即使是作為應變計畫
:
: ※ 引述《allen970893 (阮麵筋)》之銘言
: : 原文恕刪,後續part.2影片
: : 拍片的單位是54機步旅K-2營,有自己的YT頻道
: : 這個T字路口目前總共有四部影片,烏軍戰車攻擊壕溝part.2為最後一部
: : https://youtu.be/lDJzp_Yej94
:

Links booklink

Contact Us: admin [ a t ] ucptt.com