如果用代理来跑 speedtest,会不会造成"已知明文攻击"

查看 25|回复 0
作者:huahsiung   
今天调试 speedtest 程序,然后挂上代理跑了 speedtest,发现大多数 speedtest 上传和下载的测速文件基本都是全零。而且大小( 10k,100M.etc..)或者时间(10s,30s)几乎恒定。行为也差不多(先下载,再上传)。全零基本是可以猜到的明文。
反正 aes-cbc 模式是用前一个块 xor 后一个块似乎会被已知明文攻击。
知道 IV 向量和明文(全零)。那么就可以推断部分 xor 密钥???
不知道 aes-gcm 模式有没有这个问题。
关键是 speedtest 的明文数据太多了,网速快的话,跑一次 speedtest, download 约 1~2G,upload 约 1~2G 。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部