-
Data: 2010-09-16 11:57:55
Temat: Re: Sposoby logowania się .
Od: Jarek Andrzejewski <p...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Thu, 16 Sep 2010 13:31:22 +0200, Piotr Gałka
<p...@C...pl> wrote:
>
>Użytkownik "Jarek Andrzejewski" <p...@g...com> napisał w wiadomości
>news:04p396tlpn7sib7ojpr3067jkm0b7n8lbh@4ax.com...
>>
>> ale milion mieszań wcale nie oznacza, że złamanie tego będzie
>> trudniejsze niż po mieszaniu 1-krotnym.
>>
>> BTW: co rozumiesz przez "mieszanie"? Permutację bitów?
>
>Nie. Założenie jest zawsze takie, że algorytm jest znany atakującemu. Milion
>znanych!! permutacji zastąpiłby jedną wynikową.
>Przez mieszanie rozumiem np. SHA-256. Miliona mieszań SHA-256 nie da się
>zastąpić jednym innym (przynajmniej na razie algorytm SHA-256 nie jest
>złamany).
>A chodzi o nakład obliczeń potrzebny atakującemu do sprawdzenia jednej
>hipotezy.
A masz coś na poparcie tezy, że SHA-256 wykonany milion razy będzie
bezpieczniejszy niż wykonany 1 raz?
Tak naprawdę idea łamania funkcji skrótu sprowadza się do jednego: tak
zmodyfikować wiadomość (lub inaczej: znaleźć taką wiadomość), aby
skrót był taki sam, jak dla wiadomości oryginalnej.
Można wielokrotnie wykonywać przekształcenie, ale idea jest taka:
http://en.wikipedia.org/wiki/Hash_chain
albo taka (połączenie wyniku kilku algprytmów):
http://en.wikipedia.org/wiki/Cryptographic_hash_func
tion#Concatenation_of_cryptographic_hash_functions
A zamiast "mieszania" chyba lepiej użyć nazwy "funkcji skrótu".
>Teraz rozumiem, że chodzi o sytuację, gdy każdy użytkownik posiada klucz
>prywatny - pewnie to jest najlepsze rozwiązanie.
to właśnie jest istota algorytmu _asymetrycznego_. Jeśli klucz jest
znany obu stronom - to jest kryptografia symetryczna.
Następne wpisy z tego wątku
- 16.09.10 12:54 Piotr Gałka
- 16.09.10 13:17 Jarek Andrzejewski
- 16.09.10 14:28 Piotr Gałka
- 16.09.10 14:38 Jarek Andrzejewski
- 16.09.10 15:17 Piotr Gałka
- 16.09.10 15:22 Jarek Andrzejewski
- 16.09.10 15:31 Piotr Gałka
- 17.09.10 22:15 Krzysztof Halasa
- 17.09.10 22:48 Krzysztof Halasa
- 18.09.10 08:56 Piotr Gałka
- 18.09.10 18:19 Krzysztof Halasa
- 20.09.10 09:44 Piotr Gałka
- 20.09.10 19:30 Krzysztof Halasa
- 21.09.10 06:58 Piotr Gałka
- 21.09.10 13:54 kashmiri
Najnowsze wątki z tej grupy
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
- BLIK a Sprawa Polska
- BNP Paribas likwiduje rachunki GOoptima
- Problemy z logowaniem do mBanku w Firefoxie
- Aion zmienił się w UniCredit
- Tusk znowu sprzyja BANKSTEROM
Najnowsze wątki
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
- 2025-10-18 BLIK a Sprawa Polska
- 2025-10-15 BNP Paribas likwiduje rachunki GOoptima
- 2025-10-10 Problemy z logowaniem do mBanku w Firefoxie
- 2025-10-09 Aion zmienił się w UniCredit
- 2025-10-07 Tusk znowu sprzyja BANKSTEROM




2035 rok coraz mniej realny? Europa traci tempo w wyścigu o elektromobilność