Karty FUN

Jun 23, 2005 24 Replies

Nie zrobi³em ¿adnego b³êdu, ale lepiej nie wracajmy do tego. :o)

Pozdrawiam Piotr Wyderski

Ciekawostka: w 1996 r. szacowano, ¿e NSA potrzebuje ¶rednio kilkunastu minut na z³amanie DES. Oczywi¶cie fundusze maj± "nieco" wiêksze ni¿ przecietny cz³owiek, ale i by³o to 10 lat temu.

Pozdrawiam Piotr Wyderski

Przyznam szczerze, ¿e nie potrafiê sobie wyobraziæ sytuacji, gdy nie da siê dzieliæ wiadomosci na bloki i uzywaæ N kluczy generowanych przez inny (silny lecz zasoboch³onny) algorytm szyfruj±cy z sekwencji. Nawet w przypadku szyfrowania cawarto¶ci CD nikt ci nie broni wygenerowaæ np. 1024 klucze dla DES-u i szyfrowaæ ka¿dy sektor po kolei kolejnym. Argument o z³amaniu klucza na boot-sectorze od razu upadnie.

Choæby szyfrator zawarto¶ci dysków: musisz umieæ b³yskawicznie zdekodowaæ dowolnie wskazany sektor, a wiêc m.in. szybko dobraæ do niego odpowiedni klucz. I teraz s± dwie mo¿liwo¶ci: albo ten klucz jest generowany dynamicznie z "master key" na podstawie numeru sektora, albo klucze s± niezale¿ne i wybierane z tabeli. W pierwszym przypadku wystarczy odtworzenie jednego klucza oraz algorytmu generowania nastêpnych, w drugim potrzeba olbrzymiej, co najmniej kilkudziesiêciokilobajtowej (choæ dopiero kilka MiB bêdzie wygl±daæ sensownie) _bezpiecznej_ pamiêci nieulotnej na pamiêtanie kluczy -- a takiej kombinacji cech (szybko¶æ + du¿a i bezpieczna pamiêæ nieulotna) nie ma ¿aden z dostêpnych na rynku uk³adów: s± albo szybkie FPGA z mikroskopijn± pamiêci± (do tego RAM...), albo wolne procesory. To samo zastosowanie ma równie¿ tê wadê, ¿e klucze nie podlegaj± zmianie.

Pozdrawiam Piotr Wyderski

Dobrze wiedzieć, gdzie się udać jak mi się znudzi obecna firma. :)

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required