-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
.pl!news.nask.org.pl!news.internetia.pl!not-for-mail
From: Michoo <m...@v...pl>
Newsgroups: pl.comp.programming
Subject: Re: Bezużyteczność klucza publicznego
Date: Thu, 04 Apr 2013 18:06:38 +0200
Organization: Netia S.A.
Lines: 45
Message-ID: <kjk8ui$i2l$1@mx1.internetia.pl>
References: <kjk0h1$f8f$1@node2.news.atman.pl>
NNTP-Posting-Host: 83.238.197.12
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: mx1.internetia.pl 1365092116 18517 83.238.197.12 (4 Apr 2013 16:15:16 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: Thu, 4 Apr 2013 16:15:16 +0000 (UTC)
In-Reply-To: <kjk0h1$f8f$1@node2.news.atman.pl>
X-Tech-Contact: u...@i...pl
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:10.0.11) Gecko/20121123
Icedove/10.0.11
X-Server-Info: http://www.internetia.pl/
Xref: news-archive.icm.edu.pl pl.comp.programming:202452
[ ukryj nagłówki ]On 04.04.2013 15:51, Borneq wrote:
> Nie mogę natrafić na artykuł, ale jestem prawie pewien że coś takiego
> było.
Jestem prawie pewien, że nie było czegoś takiego. były natomiast faile w
debianie i w BSD gdzie "sprytny" programista upośledził przypadkowo
generator pseudolosowy.
Otóż jakaś część generowanych kluczy, chyba jedna czwarta daje się
> złamać.
12/11
Da się złamać każdy klucz - tylko czas na to potrzebny...
> Spowodowane jest to tym że nie ma niestety instrukcji procesora
> dającej fizycznie losowe dane,
Ależ są. Np w sandy bridge.
> a zamiast tego mamy generator
> pseudolosowy,
Zakładając, że masz generator pseudolosowy inicjalizowany jedynie 64
bitową wartością to i tak masz dość entropii na najbliższe kilka wieków.
> poza tym ustawiany też nawet jakby losowo to z małą
> ilością bitów losowych.
Czyli próbujesz powiedzieć, że większość kluczy zawiera błąd wynikający
z jednego z podstawowych problemów analizowanych w generatorach?
> Więc przykładowo, klucz nie do złamania
> potrzebuje np. 2^256
Gdzie używa się 256 bitowych kluczy?
> operacji a tymczasem wystarczy rząd 2^32 znając
> jaki to generowator pseudolosowy generował.
Jeżeli generator był upośledzony to tak.
--
Pozdrawiam
Michoo
Następne wpisy z tego wątku
- 04.04.13 18:56 M.M.
- 04.04.13 22:00 Stachu 'Dozzie' K.
- 04.04.13 22:04 Bronek Kozicki
- 04.04.13 23:19 Edek Pienkowski
- 05.04.13 00:34 bartekltg
- 05.04.13 00:45 Borneq
- 05.04.13 01:24 kali
- 05.04.13 01:28 Edek Pienkowski
- 05.04.13 02:12 M.M.
- 05.04.13 06:03 Borneq
- 05.04.13 06:31 M.M.
- 05.04.13 16:22 Michoo
- 05.04.13 16:24 Michoo
- 05.04.13 16:45 Stachu 'Dozzie' K.
- 05.04.13 16:59 Michoo
Najnowsze wątki z tej grupy
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
Najnowsze wątki
- 2025-01-05 Rozkręcają się
- 2025-01-04 pozew za naprawę sprzętu na youtube
- 2025-01-04 gasik
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF