IPB

Witaj Gościu ( Zaloguj | Rejestruj )

Walka z terroryzmem a władza totalitarna
Webhosting.pl
post 27.11.2007 - 10:57
Post #1


Ekspert
*****

Grupa: Użytkownik
Postów: 12,323
Dołączył: 25.08.2007
Użytkownik nr: 5



Walka z terroryzmem a władza totalitarna

Marcin Gabryszewski    27 listopada 2007     10:14

Oj pamiętam „zamierzchłe” i piękne czasy (rok 2001), wtedy to NIST wybierał następcę DES'a. By nie było podejrzeń o jakikolwiek backdoor amerykańskich służb w nowym standardzie, NIST wybrał algorytm spoza Stanów, Rijndael, dzisiaj już zwany AES.



Dlaczego to wspominam, a no dlatego, że dziś żyjemy w tak dziwnym świecie, że pod hasło „walka z terroryzmem” da się upchać już wszystko. I tak w stanach był pomysł (a może i dalej jest) że nie może istnieć szyfr którego...
Go to the top of the page
 
+Quote Post
 
Start new topic
Odpowiedzi
Marcin Gabryszew...
post 21.12.2007 - 09:16
Post #2


Początkujący
*

Grupa: Użytkownik
Postów: 2
Dołączył: 21.12.2007
Użytkownik nr: 210



Chiałem tylko dodać że na stronie Schneier'a, pojawiła się informacja że algorytm Dual_EC_DRBG, pojawi się w nowym sp1 do Visty.
"Microsoft has added the random-number generator Dual_EC-DRBG to Windows Vista, as part of SP1."

Z jednej strony, skoro to standard to MS powinien go dodać, z drugiej budzi to niepokój.
Dobre jest to, że algorytm ten wołany jest tylko na żądanie.

Marcin Gabryszewski
Go to the top of the page
 
+Quote Post
MrCzesio
post 09.01.2008 - 14:21
Post #3


Początkujący
*

Grupa: Użytkownik
Postów: 10
Dołączył: 13.11.2007
Użytkownik nr: 182



CYTAT(Marcin Gabryszewski @ ptk, 21 gru 2007 - 09:16) *
Chiałem tylko dodać że na stronie Schneier'a, pojawiła się informacja że algorytm Dual_EC_DRBG, pojawi się w nowym sp1 do Visty.
"Microsoft has added the random-number generator Dual_EC-DRBG to Windows Vista, as part of SP1."

Z jednej strony, skoro to standard to MS powinien go dodać, z drugiej budzi to niepokój.
Dobre jest to, że algorytm ten wołany jest tylko na żądanie.

Marcin Gabryszewski


Może głupie pytanie zadam ale o co chodzi z tym algorytmem - do czego on jest?
Go to the top of the page
 
+Quote Post
Marcin Gabryszew...
post 11.01.2008 - 08:39
Post #4


Początkujący
*

Grupa: Użytkownik
Postów: 2
Dołączył: 21.12.2007
Użytkownik nr: 210



CYTAT(MrCzesio @ śro, 09 sty 2008 - 15:21) *
Może głupie pytanie zadam ale o co chodzi z tym algorytmem - do czego on jest?


Dual_EC_DRBG jest algorytmem do wyznaczania liczb pseudolosowych (pamiętajmy że w komputerze NIE występują liczby losowe, tylko pseudolosowe).
Ogólnie jak każdy algorytm RNG służy do rożnych rzeczy. np generowanie klucza sesyjnego. Jeżeli jesteś wstanie odtworzyć stan generatora z początku losowania, to jesteś wstanie powiedzieć jakie liczy zostały wylosowane, czyli poznać klucz.
Nawet najlepszy algorytm szyfrujący przepadnie jeżeli ktoś zna klucz. W Dual_EC_DRBG istnieje podejrzenie, że można odtworzyć stan generatora, czyli szyfrogram(zaszyfrowana wiadomość), którego klucz opiera się o Dual_EC_DRBG, może być odszyfrowany.
Go to the top of the page
 
+Quote Post

Posty w tym temacie


Reply to this topicStart new topic
1 użytkownik(ów) przegląda ten temat (1 gości i 0 anonimowych użytkowników)
0 Użytkownicy:

 



Wersja Lo-Fi Aktualny czas: 24.05.2012 - 07:12