AES
Тут один знакомый, по долгу службы знакомый с криптографией, утвеждает, что широко используемые криптоалгоритмы типа AES или DES не являются криптографически устойчивыми, а "настоящие" алгоритмы, используемые военными, дико секретны. При этом, насколько я в курсе, устойчивость не должна зависеть от секретности или несекретности алгоритма, а только от ключа (сие утверждение он тоже назвал "для непосвященных").
Вопрос, где правда? AES используется, насколько мне известно, достаточно массово, в том числе и для криптодисков. Чем, кроме брутфорса, его можно вскрыть?
Вопрос, где правда? AES используется, насколько мне известно, достаточно массово, в том числе и для криптодисков. Чем, кроме брутфорса, его можно вскрыть?
Различия не в секретности
(Anonymous) 2006-08-17 11:30 am (UTC)(link)Re: Различия не в секретности
no subject
А что касается надёжности криптосистемы, вы совершенно правы - она должна базироваться на стойкости, а не на закрытости алгоритма. Правда, это не мешает спецслужбам иметь собственные разработки, не публикуемые массово. Что, в свою очередь, не мешает широко известным алгоритмам быть устойчивыми.
Кроме того, важно не путать устойчивость алгоритма и защищённость криптосистемы. Обеспечить надёжный уровень защиты с помощью "гражданской криптографии" вполне возможно - в этом смысле AES ничуть не менее "настоящий" чем мифический мегаалгоритм из генштаба. Что касается DES - он действительно уже не достаточно стойкий, потому как устарел в силу развития вычислительной техники.
no subject
Ребе, называйте вещи своими именами: паяльники сейчас нагреваются много быстрее :)
no subject
осинкапальчики в косяк уже не в ходу?no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
Вы правы
no subject
AES был принят как замена DES после демонстрации успешной атаки на DES, занявшей что-то типа суток. Атака, essentially, представляла из себя брутфорс, так что оба алгоритма являются криптографически устойчивыми в математическом смысле. Просто у DES короткий ключ.
MD5, скажем, является менее криптографически устойчивым, чем AES, т.к. для MD5 известен алгоритм, уменьшающий размерность до 2^64, в то время как для AES - нет. Пока нет.
> сие утверждение он тоже назвал "для непосвященных"
Сие утверждение обычно озвучивается на первой лекции по криптографии.
no subject
аффтар жжот
Re: аффтар жжот
Re: аффтар жжот
Re: аффтар жжот
Re: аффтар жжот
Re: аффтар жжот
Нет оснований отвергать гипотезу!
Re: аффтар жжот
тагда атвергнем без усякай причины!
Re: аффтар жжот
Re: аффтар жжот
no subject
no subject
no subject
no subject
no subject
no subject
Как знаете, ребе!
no subject
no subject
no subject
no subject