-
Data: 2013-04-04 18:06:38
Temat: Re: Bezużyteczność klucza publicznego
Od: Michoo <m...@v...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 04.04.2013 15:51, Borneq wrote:
> Nie mogę natrafić na artykuł, ale jestem prawie pewien że coś takiego
> było.
Jestem prawie pewien, że nie było czegoś takiego. były natomiast faile w
debianie i w BSD gdzie "sprytny" programista upośledził przypadkowo
generator pseudolosowy.
Otóż jakaś część generowanych kluczy, chyba jedna czwarta daje się
> złamać.
12/11
Da się złamać każdy klucz - tylko czas na to potrzebny...
> Spowodowane jest to tym że nie ma niestety instrukcji procesora
> dającej fizycznie losowe dane,
Ależ są. Np w sandy bridge.
> a zamiast tego mamy generator
> pseudolosowy,
Zakładając, że masz generator pseudolosowy inicjalizowany jedynie 64
bitową wartością to i tak masz dość entropii na najbliższe kilka wieków.
> poza tym ustawiany też nawet jakby losowo to z małą
> ilością bitów losowych.
Czyli próbujesz powiedzieć, że większość kluczy zawiera błąd wynikający
z jednego z podstawowych problemów analizowanych w generatorach?
> Więc przykładowo, klucz nie do złamania
> potrzebuje np. 2^256
Gdzie używa się 256 bitowych kluczy?
> operacji a tymczasem wystarczy rząd 2^32 znając
> jaki to generowator pseudolosowy generował.
Jeżeli generator był upośledzony to tak.
--
Pozdrawiam
Michoo
Następne wpisy z tego wątku
- 04.04.13 18:56 M.M.
- 04.04.13 22:00 Stachu 'Dozzie' K.
- 04.04.13 22:04 Bronek Kozicki
- 04.04.13 23:19 Edek Pienkowski
- 05.04.13 00:34 bartekltg
- 05.04.13 00:45 Borneq
- 05.04.13 01:24 kali
- 05.04.13 01:28 Edek Pienkowski
- 05.04.13 02:12 M.M.
- 05.04.13 06:03 Borneq
- 05.04.13 06:31 M.M.
- 05.04.13 16:22 Michoo
- 05.04.13 16:24 Michoo
- 05.04.13 16:45 Stachu 'Dozzie' K.
- 05.04.13 16:59 Michoo
Najnowsze wątki z tej grupy
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
Najnowsze wątki
- 2025-01-20 Gdańsk => Programista Full Stack .Net <=
- 2025-01-20 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-20 Warszawa => Full Stack .Net Engineer <=
- 2025-01-20 huta ruszyla
- 2025-01-20 piece wodorowe
- 2025-01-20 Lublin => Programista Delphi <=
- 2025-01-20 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-20 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-20 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-19 Test - nie czytać
- 2025-01-19 qqqq
- 2025-01-19 Tauron przysyła aneks
- 2025-01-19 Nowa ładowarka Moya a Twizy -)
- 2025-01-18 Power BANK z ładowaniem przelotowym robi PRZERWY
- 2025-01-18 Pomoc dla Filipa ;)