-
Data: 2013-04-04 17:30:12
Temat: Re: Bezużyteczność klucza publicznego
Od: "kali" <g...@t...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "Borneq" <b...@a...hidden.pl> napisał w wiadomości
news:kjk0h1$f8f$1@node2.news.atman.pl...
> Nie mogę natrafić na artykuł, ale jestem prawie pewien że coś takiego
> było. Otóż jakaś część generowanych kluczy, chyba jedna czwarta daje się
> złamać. Spowodowane jest to tym że nie ma niestety instrukcji procesora
> dającej fizycznie losowe dane, a zamiast tego mamy generator pseudolosowy,
> poza tym ustawiany też nawet jakby losowo to z małą ilością bitów
> losowych. Więc przykładowo, klucz nie do złamania potrzebuje np. 2^256
> operacji a tymczasem wystarczy rząd 2^32 znając jaki to generowator
> pseudolosowy generował.
Kiedys dawno temu - dla ciekawości zanalizowałem
sobie jak windows generuje klucz publiczny.
Procedura była mniej więcej taka
tworzono "dane losowe":
nazwa komputera,nazwa użytkownika,wiekosc pamieci dyskowej,
wielkośc pamięci operacyjnej, rozdzielczośc ekranu itd itp -
na końcu coś pseudo losowego tj. data i czas na chwile generacji.
Po wpakowaniu takich danych obszaru pamięci obliczno z tego
skrót - powiedzmy wtedy ( juz nie pmaiętam szczegółów) MD5
i tak powstawała liczb pseudo losowa 128 bitów.
Brano tę liczbe jako punkt startowy dla szukania najbliżeszej liczby pseudo
pierwszej
(np. 128 Bitów) . Potem cos tam przestawniano w tym obszarze pamięci
i liczno znowu MD5 i znowu szukano njabliższej liczby pierwszej.
Takie szczególy, że zapewniano z przodu "11" na dwóch pierwszych bitach
pomijam.
Te dwie liczby mnożono i mieliśmy N dla klucza publicznego.
Jak teraz zuważymy,że dla kogos kto zna te procedurę
odtworzenie jej nie jest problemem bo większąśc tych danych
każda przeglądarka rozdaje za darmo to chyba tylko
mikrosekundy czasu było losowe. Ale jak kto miał dostęp
do rejestru lub pliku z kluczem to razem z kluczem miał pewnie
i czas jego powstania :))))
Diabeł tkwi w szegółach jak pisał Ph il Zim_mer mann dopuki
nie przekonano go by przestał sie wymądrzać :))))))
pozdrawiam
Następne wpisy z tego wątku
- 04.04.13 18:06 Michoo
- 04.04.13 18:56 M.M.
- 04.04.13 22:00 Stachu 'Dozzie' K.
- 04.04.13 22:04 Bronek Kozicki
- 04.04.13 23:19 Edek Pienkowski
- 05.04.13 00:34 bartekltg
- 05.04.13 00:45 Borneq
- 05.04.13 01:24 kali
- 05.04.13 01:28 Edek Pienkowski
- 05.04.13 02:12 M.M.
- 05.04.13 06:03 Borneq
- 05.04.13 06:31 M.M.
- 05.04.13 16:22 Michoo
- 05.04.13 16:24 Michoo
- 05.04.13 16:45 Stachu 'Dozzie' K.
Najnowsze wątki z tej grupy
- Alg. kompresji LZW
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
Najnowsze wątki
- 2025-02-12 Warszawa => Expert Recruiter 360 <=
- 2025-02-12 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-02-12 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-12 Dęblin => Node.js / Fullstack Developer <=
- 2025-02-12 Kraków => PHP Full Stack Developer <=
- 2025-02-12 Karta dźwiękowa stereo
- 2025-02-12 Dęblin => JavaScript / Node / Fullstack Developer <=
- 2025-02-12 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-02-12 Łódź => NodeJS Developer <=
- 2025-02-12 Błonie => Sales Specialist <=
- 2025-02-12 Dziwne zachowanie magistrali adresowej w 8085
- 2025-02-11 Mini pecet
- 2025-02-10 Spalił się spaliniak
- 2025-02-10 zarowka wifi - z sensowna apka lub lepiej albo lokalnie lub przez web. I zeby harmonogram miala
- 2025-02-10 Chrzanów => Programista NodeJS <=