コース目次 / 第3章
まとめ — 中身を、確かめる目
既知平文攻撃と予測可能な乱数を畳みます。cryptoカテゴリが理論ではなく実装の弱さを見抜くカテゴリだったと再確認し、次のカテゴリへ送り出します。
短い鍵の使い回しと、予測できる乱数。どちらも、アルゴリズムそのものではなく、使い方の弱さでした。
mini-ctf-crypto・早見表
| 弱さ | 見破り方 | 実務での対策 |
|---|---|---|
| 鍵の使い回し(XOR) | 既知平文(flag{など)から鍵を計算し、長さを総当たり |
十分に長い鍵、正しい暗号利用モード |
| 予測できる乱数(PRNG) | 種(時刻など)を推測し、同じ種で再現 | 暗号的に安全な乱数生成器(crypto.randomBytes / secrets) |
「暗号化されている」「ランダムだ」という言葉を、鵜呑みにしない。それが何のアルゴリズムで、鍵や種がどう作られているかを確かめて初めて、安全かどうかを言えます。
次の道
好きな順で、次のカテゴリに進んでください。rev(プログラムを読む)、pwn(メモリを操る)、forensics(残されたデータを掘る)、misc(檻を破る)——どれも ctf-intro の後に置かれています。法と倫理の一線は、この先も同じです。
お疲れさまでした。「ランダム」という言葉を、もう鵜呑みにしません。
こうなっていればOK
この章で卒業です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。