第59章解鑰
第59章解鑰(第1/2頁)
第59章解鑰
車輛在返回龍科院的途中經過了蓉城東部的快速路立交橋。陸維楨在副駕駛座重新打開了筆記本,把終端後臺進程的參數列表導入解密分析工具,以密鑰標記為起點做了一次字符結構匹配。密鑰標記由大小寫字母和數字混合組成,長度十六位,在輸入的文本中呈現為一段固定長度的字符串。解碼工具在運行過程中將密鑰標記與係統內已知的加密協議模板做了交叉比對,比對結果顯示與該密鑰匹配的協議模板類型為某型非對稱加密協議。
“終端後臺進程的數據傳輸使用了非對稱加密。“陸維楨看著屏幕上的比對結果說,“密鑰結構匹配的是供應商提供的一種現場加密協議。進程本身是從外部寫入終端係統的,寫入方式可能通過物理介質或者遠程管理端口,而不是通過常規軟件推送渠道。“
顧晏在後排微微前傾,看了一眼屏幕上的協議類型標註。“非對稱加密需要配對使用的公鑰和私鑰。終端內的進程包含了公鑰,私鑰則保存在數據的接收端。如果接收端是物流園中繼器或者倉儲區的設備,那公鑰和私鑰之間的配對關係就能確認測試臺終端和倉儲區設備之間確實存在加密通信。“
車輛駛入龍科院地下通道時,信號切換導致加密分析工具進行了暫時的重新連接。陸維楨在重新連接的間隙裡把密鑰標記與之前從物流園中繼器存儲卡中提取的配置文件的加密頭做了手動對比,發現兩者在密鑰格式和長度上完全一致。他打開存儲卡目錄樹,將提取出的密鑰模板與終端後臺進程的密鑰標記並行排列,兩組字符在文本長度和文本形態上均一致。
“測試臺終端和物流園中繼器使用同一套密鑰體係。“陸維楨關閉了比對窗口,“終端產生的數據在發出前被公鑰加密,物流園中繼器收到後用配對私鑰解密後存儲。如果倉儲區設備也使用這套密鑰體係,那整個鏈條從研究所測試臺到倉儲區存儲設備之間的所有加密通信都受同一套密鑰係統的保護。“
車輛停穩後,陸維楨合上筆記本下車。在進入員工通道之前,他停下來把剛才在車上看到的密鑰標記與物流園中繼器存儲卡配置文件加密頭的對比結果在工作站的加密分析軟件裡做了一次完整的自動比對。自動比對的結果與他在車上的對比一致,兩組密鑰結構完全吻合。他在結果頁麵的底部留了一段空白行,然後關閉了頁麵的窗口。
“研究所測試臺終端、物流園中繼器、以及倉儲區機電小室內的設備如果共用同一套密鑰體係,“陸維楨說,“那操作員在h區和g區執行的介質更換操作和數據維護都屬於這套加密網絡內部的常規工作流程。同一套密鑰覆蓋了數據從產生到
(本章未完,請點擊下一頁繼續閱讀)