プロが教えるわが家の防犯対策術!

暗号化ファイルを総当たりして解析するソフト Vectorで公開されているフリーの暗号化ソフトウェア(ED、chaky、FileCapsule、アタッシュケース等など…)はパスワードを設定して暗号化/復号する「共通鍵暗号方式」のものが多いです。

(1)上記ソフトから作られた暗号化ファイルを解析するソフトは実際にありますか? (探してもZIPや無線LANの暗号キーを解析するものしか見当たりませんでした…)

(2)よく総当たり(ブルースフォースアタック)で解析出来ると聞きますが、 これは具体的には暗号化ファイルに含まれる情報(パスワードのハッシュ値?)と 照らし合わせて解析しているのでしょうか?

(3)パスワードそのものではなく、暗号鍵を総当たりするソフトもありますか? 暗号化ファイルに鍵のハッシュ値が含まれていないとしたら、総当たりしても パスワードハッシュのような鍵の「照合」は出来ないですよね?実際に様々な鍵を試して復号してみるしかないですが、復号の成功・失敗の判断など難しそうです。そういった暗号化アルゴリズムを備えた解析ソフトは存在するのでしょうか?

詳しくないので、何か誤解があったらご指摘くださいm(_ _)m

A 回答 (2件)

> (1)上記ソフトから作られた暗号化ファイルを解析するソフトは実際にありますか? (探してもZIPや無線LANの暗号キーを解析するものしか見当たりませんでした…)



こちらは、あるかないかで言うと、ある可能性は十分あると思います。
なぜならば作るのが不可能なものではないからです。
ただし、そのようなソフトが一般に公開されているかどうかは、私は分かりません。
おそらくモラル的、もしくは国家機密的な問題で、
作られていたとしても一般に公開はされていないと思います。

> (2)よく総当たり(ブルースフォースアタック)で解析出来ると聞きますが、 これは具体的には暗号化ファイルに含まれる情報(パスワードのハッシュ値?)と 照らし合わせて解析しているのでしょうか?

これは総当たりしようと思った人によると思います。
暗号化ファイルに含まれるパスワードのハッシュ値を総当たりしようと思えばそれを総当たりしますし、
ハッシュ値の元となるパスワードの文字列を総当たりしようと思えば
パスワードの文字列をひたすら総当たりすると思います。

総当たりする場合、より早く暗号化データを解析できそうな方法で総当たりすればよいわけで、
「何に対して総当たりするか」というのは決まったものがあるわけではないと思います。

> (3)パスワードそのものではなく、暗号鍵を総当たりするソフトもありますか?

これも(1)の回答と同様です。
そのようなソフトが存在する可能性は十分ありますが、公開されているかどうかは分かりません。
(少なくとも私は知りません)

---

基本的には、どんな暗号化ファイルでも正しく総当たりしていけば
いつかは暗号化されたデータを解読できるはずですが、
そもそも総当たりでは解読が完了するまでにものすごい時間がかかるので、
それだと解読してもあまり意味がないね、ということになるのだと思います。

例えば、「明日12時に○○の国を攻撃しなさい」という命令の解読に10年かかってしまった場合、
解読できたとしても10年後では解読した意味があまりありません。
    • good
    • 0
この回答へのお礼

お礼が遅くなってしまいすみませんでした。
確かに詳しい人ならスプリクト作れたりするかも。
何を解析するかは解析する人で違うというのは本当にそうですね。
その暗号ソフトの仕様もあるし、一概には言えない。
自分が知りたい事はソフトの製作者か専門のハッカーくらいしか答えられないと
わかりました。こんな返答しずらい質問に丁寧にレスくださりありがとうございました。

お礼日時:2015/03/26 01:31

>何か誤解があったらご指摘ください


誤解というのは、不正アクセスなどの目的で質問しているように
聞こえるということでいいですか?
冷たいかもしれませんが、正直この質問だと勝手に人のパスワードを
盗み見て他人の迷惑をかけようとしてる内容に感じます。
ソフトを紹介しますが、悪用だけは絶対しないでください。


昔、GoldenEyeというソフトがありました。
今は海外が残っているようですが、ウィルスがあるかもしれませんし、
ダウンロードするなら自己責任でお願いします。

暗号化ファイルを複合化して内容を編集し、編集後に再度暗号化をかけるソフトです。
http://freesoft-100.com/review/cody.php
    • good
    • 1
この回答へのお礼

お礼が遅くなりすみません。なかなか回答が付かなかったので、
今回質問を変えてみたのですが、たしかに悪用目的にも受け取れますね…
(勿論そんなつもりは無いですが。誤解~は知識的な事です)
でも、pikapikasanyさんも悪用目的?と言いながら、ソフト紹介したら
ダメじゃないですか/笑 深い部分で探せば解析ソフトは色々ありそうですね。
ありがとうございました。

お礼日時:2015/03/26 01:14

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!