减少密钥空间
对手可能会通过减少加密通信的密码强度来减少解密网络上传输的数据所需的工作量。(引用: Cisco Synful Knock Evolution) 对手可以通过减少用于将明文转换为密文的软件使用的密钥大小(例如,从数百或数千字节减少到仅几个字节)来削弱受感染网络设备上的加密软件。结果,对手显著减少了在没有密钥的情况下解密受保护信息所需的工作量。 对手可能会使用通过修改系统映像引入系统的网络设备CLI中的专用命令修改使用的密钥大小和其他加密参数,以更改设备的配置。(引用: Cisco Blog Legacy Device Attacks)