-
Data: 2004-12-04 22:52:25
Temat: Re: Konto jak Multi ale z haslami
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Bogusz" <b...@p...onet.pl> writes:
> Załóżmy, że podsłuchałeś. Jak sama nazwa wskazuje jest jednorazowe. Nie
> przyda
> ci się, nawet jak będziesz je znał, bo zostało wykorzystane w momencie
> gdy je
> podsłuchiwałeś. Czyli zostało zużyte. Czyli jest już bezwartościowe.
Moglo by tak byc, ale nie jest to jedyny scenariusz. Mogles np. akurat
po wpisaniu hasla utracic kontakt z siecia, mogl zawiesic Ci sie
komputer, albo akurat w tym momencie ktos wylaczyl prad w budynku.
Taki pech - myslisz ze trudno cos takiego spowodowac?
No, i np. podsluchiwacz mogl Cie odpiac od sieci, albo po prostu
nie przeroutowac akurat "tego" pakietu TCP dalej - jesli moze
podsluchiwac, to praktycznie na pewno moze zrobic takze to.
> Podobnie jak szyfrowanie kluczmi jednorazowymi XOR.
Nie widze specjalnego podobienstwa. Kompromitacja takiego klucza powoduje
natychmiastowa kompromitacje zaszyfrowanego nim (np. przechwyconego
kiedys) dokumentu.
Jedyne istotne podobienstwo jest takie, ze w obu przypadkach obie strony
znaja klucz.
> Problem z dystrybucją,
Nie wiekszy niz z dystrybucja innych kluczy symetrycznych.
> ale
> przy naprawdę jednorazowym wykorzystaniu, nie do złamania. Znaczy się z
> zaszyfrowanego tekstu można uzyskać każdy dowolny tekst z jednakowym
> prawdopodobeństwem.
Musisz zdecydowac sie co chcesz lamac, bo wszystkiego sie nie da:
albo chcesz lamac algorytmy kryptograficzne (np. RSA+AES, bo nie
mam na mysli jakichs starych 40-bitowych DESow eksportowych z USA),
i wtedy lamanie innych rzeczy jest zbedne (wystaczy wpiac sie
w link, to proste), albo nie chcesz lamac kryptografii - i wtedy
klucze XOR sa dokladnie tam samo dobre jak to, co jest normalnie
stosowane.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 06.12.04 13:18 icecougar
Najnowsze wątki z tej grupy
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
- Citi --> Velo
- Phishing obok nas.
- poznaj siłe swoich pieniędzy
- mBank i (nowe?) limity wypłat z bankomatów
Najnowsze wątki
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka
- 2025-05-29 oszołomy paranoidalne
- 2025-05-28 Citi --> Velo
- 2025-05-17 Phishing obok nas.
- 2025-05-17 poznaj siłe swoich pieniędzy