-
Data: 2013-04-05 16:45:42
Temat: Re: Bezużyteczność klucza publicznego
Od: "Stachu 'Dozzie' K." <d...@g...eat.some.screws.spammer.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2013-04-05, Michoo <m...@v...pl> wrote:
> On 04.04.2013 22:00, Stachu 'Dozzie' K. wrote:
>> On 2013-04-04, Michoo<m...@v...pl> wrote:
>>> On 04.04.2013 15:51, Borneq wrote:
>>>> Nie mogę natrafić na artykuł, ale jestem prawie pewien że coś takiego
>>>> było.
>>>
>>> Jestem prawie pewien, że nie było czegoś takiego. były natomiast faile w
>>> debianie i w BSD gdzie "sprytny" programista upośledził przypadkowo
>>> generator pseudolosowy.
>>
>> Jeśli dobrze pamiętam, to w przypadku Debiana ten "sprytny" programista
>> najpierw zapytał na liście opiekunów, czy wolno mu.
>
> A potem wywalił więcej niż mu pozwolili.
Zdaje się że nie, choć głowy za to nie dam.
>>>> Więc przykładowo, klucz nie do złamania
>>>> potrzebuje np. 2^256
>>>
>>> Gdzie używa się 256 bitowych kluczy?
>>
>> Na przykład przy szyfrowaniu symetrycznym.
>
> Tylko taki klucz wymieniasz opierając się o klucz asymetryczny.
>
>> Ale tu mowa o liczbie
>> potrzebnych operacji, a nie o długości klucza.
>
> Siła kryptograficzna klucza to ilość bitów informacji przez niego
> niesionej
Ę? O_o Od kiedy? Nigdy nie trafiłem na taką definicję w publikacjach ani
podręcznikach.
> i do tego się odnosiłem.
A wiesz jak się w ogóle generuje "przemysłowe" liczby pierwsze do użycia
w kryptografii asymetrycznej? Losuje się całą liczbę, a potem sprawdza
jej pierwszość. Ile według ciebie niesie informacji liczba 2048-bitowa
znaleziona przez GnuPG, który nie używa generatorów pseudolosowych do
tworzenia pary kluczy?
> Ilość bitów w zapisie klucza nie ma znaczenia - możesz "rozszerzyć"
> klucz 256 do 512 bitów przez skopiowanie go dwa razy, ale nadal niesie
> on maksymalnie 256 bitów informacji.
No i? Uważasz że to miałoby być mało?
Poza tym to wcale nie jest pewne, że podwojony klucz 256b niesie tylko
256b informacji. Jeśli napastnik nie wie, że tak to wygląda, to
zdecydowanie niesie więcej (choć nie podejmuję się szacowania nowej
wartości).
--
Secunia non olet.
Stanislaw Klekot
Następne wpisy z tego wątku
- 05.04.13 16:59 Michoo
- 05.04.13 17:07 Michoo
- 05.04.13 17:07 bartekltg
- 05.04.13 17:11 bartekltg
- 05.04.13 17:17 Stachu 'Dozzie' K.
- 05.04.13 17:26 Stachu 'Dozzie' K.
- 05.04.13 17:33 Stachu 'Dozzie' K.
- 05.04.13 17:49 bartekltg
- 05.04.13 18:04 AK
- 05.04.13 18:11 bartekltg
- 05.04.13 19:03 Michoo
- 05.04.13 19:03 AK
- 05.04.13 19:13 Michoo
- 05.04.13 19:34 bartekltg
- 05.04.13 19:37 bartekltg
Najnowsze wątki z tej grupy
- Alg. kompresji LZW
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
Najnowsze wątki
- 2025-02-10 Mińsk Mazowiecki => Team Lead / Tribe Lead FrontEnd <=
- 2025-02-10 Białystok => System Architect (Java background) <=
- 2025-02-10 Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- 2025-02-10 Szczecin => Senior Field Sales (system ERP) <=
- 2025-02-10 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-02-10 Chrzanów => Specjalista ds. public relations <=
- 2025-02-10 Chrzanów => NodeJS Developer <=
- 2025-02-10 Warszawa => JavaScript / Node / Fullstack Developer <=
- 2025-02-10 Gliwice => Ekspert IT (obszar systemów sieciowych) <=
- 2025-02-10 Lublin => Programista Delphi <=
- 2025-02-10 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-02-10 Wrocław => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-02-10 Dęblin => Node.js / Fullstack Developer <=
- 2025-02-10 Kraków => iOS Developer (Swift experience) <=
- 2025-02-10 Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)