惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
F
Fortinet All Blogs
D
Docker
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
WordPress大学
WordPress大学
罗磊的独立博客
Y
Y Combinator Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
J
Java Code Geeks
T
The Blog of Author Tim Ferriss
U
Unit 42
N
Netflix TechBlog - Medium
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
V
V2EX
云风的 BLOG
云风的 BLOG
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
T
Tailwind CSS Blog
Hugging Face - Blog
Hugging Face - Blog
Stack Overflow Blog
Stack Overflow Blog
爱范儿
爱范儿
酷 壳 – CoolShell
酷 壳 – CoolShell
P
Proofpoint News Feed
G
Google Developers Blog
H
Help Net Security

信息安全

10086 短信详单能查到记录,手机上没记录的情况,大家有遇到过没 - V2EX UU 远程求助, UU 远程在不知情情况下被控制! - V2EX 服务器被人放了门罗币的挖矿程序,有无佬遇到过 - V2EX pve7 被曝发现可能存在某种 0 day rce 漏洞 - V2EX 我的网站被入侵了,损失了几千块 - V2EX 防止中转站偷毒的自用方法,仅限 Mac - V2EX 开源项目 gin-vue-admin 借用 npm 分发恶意遥测代码 - V2EX 用 Socket 保护 DeekSeep Harness 的安装和执行过程 - V2EX 家里进鬼了,用 codex 中转站发现被注入一段窃取 ssh、apikey 的脚本! - V2EX 想装 antigravity 结果执行了木马程序 - V2EX 图片助手(ImageAssistant) 批量图片下载器, 未使用情况下也会占用大量 cpu, 疑似挖矿木马 - V2EX passkey 到底什么作用? - V2EX 新的 fastjson 漏洞 打开知乎专栏为什么会打开我的麦克风? 阿里云被人暴力破解了 申请广电卡遇到疑似信息泄露 或 狸猫换太子的套路 为啥有网站可以检测出姓名与手机号实名信息不一致 [apifox 投毒]都在 ai 写文章吗? CVE-2026-46242 (Bad Epoll) 可在浏览器沙盒及安卓触发的提权漏洞 好心提醒,最近有个漏洞比较严重,建议大家关注下 [原创]关于 Linux 终端安全监控 对 curl 下载脚本一定要万分小心,早上下载 claude 差点翻车 一个 reCAPTCHA 把我骗到重装系统,分享出来给大家提个醒 哪吒监控严重漏洞 CVE-2026-53519 windows 汽水音乐下载踩坑: Google 搜索结果 前几个都是假站 已中招 🤦‍♂️ 微软帐号频繁有奇怪的二步登录请求 如果服务器都被黑进去了,还能保证配置文件的安全吗 分享 5-6 月份 CISA,CISSP 考试心得 又是 npm 包投毒...桌面莫名其妙多了个文件... 请教下,提示词注入大家一般都怎么防啊?
“坚持密码正确也无法解锁”与“加解密的技术”讨论
busier · 2026-07-20 · via 信息安全

要将清楚这个 先得讨论加解密

加解密这件事情要分两种情况:

软件加密技术:例如不使用 tpm 的 bitlocker ,luks ,veracrypt

加密流程: 随机产生高熵密钥用于实际加密磁盘数据。 用户密码用于加密这个高熵密钥,加密后存储在加密区头部。

解密流程:使用用户密码解密加密区头部的高熵密钥,再使用高熵密钥解密数据。

改密码流程:使用旧密码解密头部的高熵密钥,再使用新密码加密后存储到头部

忘记密码找回流程: 事先随机一个恢复密钥,用恢复密钥加密高熵密钥,一并存在头部。 这也是多用户多密码的逻辑。 每套密码占用一个槽位 key slot

脱机破解思路: 从磁盘获取加密区头部数据,然后字典或穷举用户密码,试图解密头得到高熵密钥。 破解成功后得到用户密码。

联机破解思路: 系统已经开机并解密数据再使用了,直接从运行内存中获取高熵密钥。(现代加密软件会对抗,但不能根本解决) 破解成功也没有必要拿用户密码。

安全弱点: 头和数据存储区都可以备份,脱机状态无法自毁。 可以无限次的并行尝试破解用户密码。

SSD 带来的额外风险: 修改密码后,旧密码版本的头依旧在 SSD 某处等待 GC 。SSD 不能像机械硬盘那样保证旧的头里面的 key slot 被立即覆盖。

硬件加密技术: 现代手机、使用 tpm 的 bitlocker ,现代电脑

加密流程: 用户密码输入安全芯片,通过 KDF ,硬件根密钥,生成一个高熵密钥实际加密数据。

解密流程: 用户密码输入安全芯片,由安全芯片吐出高熵密钥,解密实际数据。

改密码流程: 安全芯片内,新密码放到新的密码槽位 key slot ,旧密码槽位废弃。不需要读写磁盘存储器

忘记密码找回流程: 同上,增加一个恢复密钥槽位

脱机破解思路: 安全芯片限制密码输入次数和速率,反复尝试密码槽位锁死。且无法被拷贝备份。难以实施破解。

联机破解思路: 同软件!但难度更大,某些设计下,密钥可能根本不进 RAM 。

安全芯片可以用特定密码触发自毁(大家都懂的某个开源 android 系统),又不能事先脱机备份安全芯片内的密钥。现阶段来说安全性非常高了。

BFU 状态 手机重启(开机)后,第一次输入密码前,用户存储区没有被解密过,安全芯片也没有吐出过密钥,这个状态几乎是与脱机的安全性一样。 某些手机断网超过多少小时后会自动重启,也是可以回到这个安全状态。

AFU 状态 一旦输入过密码,安全芯片就吐出过密钥了,用户数据区已经解密。即便再锁屏,也回不到 BFU 状态了。

回到主题:

如果安全芯片自身出问题,就有可能出现输入正确密码也无法解密情况。

安全芯片本身就是在黑箱操作,怎么搞,厂商有没有放后门,有没有被大兄弟要求放置后门,谁也说不清楚。

之前就有人反映修改密码后无法解锁 却用多年前首次密码却解锁成功 这种情况安全芯片回滚到初次设置密码的数据 也不是不可能 比方说旧的密钥槽 key slot 没有被覆盖,芯片错误的匹配了旧的槽位

总的来说,出问题的概率非常渺小,但不是不可能。多一个步骤 多一个零件 也就多一个故障点