Kezdőoldal » Számítástechnika » Biztonság » Jelenleg ismert az AES-nél...

Jelenleg ismert az AES-nél (kizárólag feltörhetetlenség szempontjából) jobb titkosító algoritmus/program, ami alkalmazható PC-ken aránylag megjegyezhető jelszóval/kulcsal (tehát pl. NEM OTP)?

Figyelt kérdés

2013. jún. 6. 00:41
 1/8 anonim ***** válasza:
40%

A AES törhető algoritmus.


Számos hibát találtak benne, ám kivitelezése egyelőre elméleti,elég nagy teljesítményű gép kellene hozzá, hogy vissza tudják fejteni a szöveget.


Az egyik az úgynevezet XSL támadás, ez egy másodfokú sok ismeretlene egyenletrendszer megoldását igényli.


Van egy úgynevezett rokon-kúlcs támadás is


Működik még a választott kúlcs alapú man in the middel támadás is, itt is igen nagy teljesítmény kell, de kivitelezhető sajnos.


Van egy kúlcs helyreállítási támadás, és nem utolsó sorban a rejtett csatornák módszere, azaz valaki kívüről monitorozza a gép adatforgalmát, a a leterhetségéből következően kiszámítja a CPU százalékot , amiből pedig megbecsüli olyan 10%-os valószínűséggel a kódot.

Vannak még ugyanerre épülő módszerek, aminél a kódolandó számítógépet figyelik: pl. cached data támadás: itt rootkittel közvetlenül a ram-ból olvassák ki a kódot, meg hasonlóak.


A jelenleg legjobb a blowfish algoritmus továbbfejlesztése a twofish: Ennek is van törése, de csak egyről van létező tanulmány, és ehhez is 32000 terrabyte-nyi nyilt és ugyanennyi titkos szövegre van szükség. Szal jelenleg ez a legjobb kódolás.


A kulcsot itt 128 bites, és van lehetőség tetszőleges jelszóból generálni. ( nézz utána a linux jelszókezelésének, itt régebben a 3DEs algoritmussal kódolt, úgy, hogy az 56 bites kulcsot a jelszóból generálta le, amiből aztán kódolta magát a jelszót.

2013. jún. 6. 07:54
Hasznos számodra ez a válasz?
 2/8 A kérdező kommentje:

"32000 terrabyte-nyi nyilt és ugyanennyi titkos szövegre van szükség"


A 32000 terrabyte viszont már azért a mai legkorszerűbb szuperszámítógépek esetében kivitelezhető, nem? Akkor a Twofish is így gyakorlatban (szuperszámítógépekkel) törhető, nem?

2013. jún. 6. 12:43
 3/8 anonim ***** válasza:
Az a különbség, hogy a twofish algoritmus ilyen elvű törésére nincs matematikai bizonytás, mig az AES-nél a 7-ből 4-re van.
2013. jún. 6. 12:53
Hasznos számodra ez a válasz?
 4/8 A kérdező kommentje:

OK, köszönöm szépen mind a két válaszod!


Gondolom így ha titkosításról lenne szó, te a Twofish mellett döntenél, nem?


És ha még megkérdezhetem : keresgéltem a Google-ből kiindulva összehasonlításokat (többnyire angolul találtam) és sok helyen mégis az AES-t jelölték "első" helyezetnek, és a Twofist csak 2.-nak vagy harmadiknak.

Milyen okai lehetnek ennek?


( Példaként : [link]

Itt, ha jól értettem, pont a biztonságot nézte, tehát gondolom nem a gyorsaság, vagy ilyesmi miatt értékelték alul a többit )

2013. jún. 6. 14:10
 5/8 anonim ***** válasza:

Én ha valamit "agyon" akarnék kódolni, akkor csinálnék egy "saját" kódolási algoritmust, ami persze az ismert algoritmusokat használná.

-Először triplle AES-el kódolnám a szöveget 768 bites kóddal, majd egy triplle blowfish-el utókodolnám a szöveget. Végül pedig egy RSA 8192-vel mennék végig rajta.

A számítógép egy linux szerver lenne, amiben úgy csinálnám meg, hogy a rendszerhívások, illetve driverek használatához egy speciális kódra van szükség. Maga a operációs rendszer a memóriában sehol nem tárolná a kódot. Ezt a bizonyos kódot egy másik az internetről leválasztott számítógépről kapná meg, gigabites kapcsolattal( a gép lehet lassú lenne, de ha a biztonság cél szerintem a gyorsaságot fel lehetne áldozni). A számítógép ami a kódolást végzi az operációs rendszer főbb cuccait ezzel a már említet módszerrel tárolnám, ténylegesen védett adatokat pedig egy ugyanezt az algoritmus használva csak másik jelszóval.

A számítógép össze lenne kötve egy fizikai tűzfallal, egy layer 7-es tűzfallal, és számos IDS és IPS rendszert tartalmazna. Elég nehéz lenne feltörni ezt, szerintem még fizikai hozzáféréssel sem biztos,hogy sikerülne.

2013. jún. 6. 16:03
Hasznos számodra ez a válasz?
 6/8 anonim ***** válasza:
Elég rosszul keresel, nekem az első találat volt a the largest data drive in the world kifejezésre ez: [link]
2013. jún. 6. 16:19
Hasznos számodra ez a válasz?
 7/8 A kérdező kommentje:

"Elég rosszul keresel"


Igen meglehet, csak...... ööömm..... mintha ezt egy másik kérdésben tárgyaltuk volna... ??? :O ???


Áh, és látom megemlíti a cikk a WayBack Machine oldalt. :D

Utálom azt! >( - Nekem egyszer nem tudott behozni olyan régi weblapot, ami IGAZÁN fontos lett volna (mert pl. olyan program vagy fájl után kerestem, amit módszeresen eltüntettek a netről, PEDIG ingyenes és legális volt :\ .... Nah mindegy...


Egyébként azalatt az >"algoritmus"< alatt a titkosítási módszerek sorrendjét érted, vagy az algoritmus paramétereinek néminemű módosítását is?

2013. jún. 6. 17:35
 8/8 A kérdező kommentje:

Egyébként meg köszönöm szépen az ötleted.

Bár az embernek azért nem sűrűn akadnak titkosítandó dokumentumai, azért néha egész jól jöhetnek ilyen ötletcserék, nemde?

2013. jún. 6. 17:39

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!