Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Способ шифрования с помощью алгоритма RSA 
:(
    Опции темы
Plumb
Дата 1.4.2016, 17:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 1
Регистрация: 1.4.2016

Репутация: нет
Всего: нет



Добрый день!
Хочу узнать мнение по нижеописанному способу шифрования:

Информация разбивается на случайное количество частей (минимум десять), после каждый файл шифруется уникальным ключом AES-256, далее шифруем его с использованием мастер-ключа RSA-2048, предоставляя владельцу мастер-пароль, который далее будет хранится только у него. Мастер-ключ внедряется в хедер каждого файла. Полученные файлы хранятся в распределенной сети на компах обычных пользователей, десятикратно при этом продублированные. Если происходит отключении одного юзера, система копирует эту часть на дополнительное хранилище.

Какие слабые места?
PM MAIL   Вверх
Akina
Дата 1.4.2016, 17:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20570
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 20
Всего: 453



Цитата(Plumb @  1.4.2016,  18:28 Найти цитируемый пост)
 случайное количество частей (минимум десять)

Почему случайное? почему именно десять? А если размер информации 9 байтов - что делать?

Цитата(Plumb @  1.4.2016,  18:28 Найти цитируемый пост)
после каждый файл шифруется уникальным ключом AES-256

Откуда он берётся? где потом сохраняется?

Цитата(Plumb @  1.4.2016,  18:28 Найти цитируемый пост)
далее шифруем его с использованием мастер-ключа RSA-2048

Кого - его?

Цитата(Plumb @  1.4.2016,  18:28 Найти цитируемый пост)
Мастер-ключ внедряется в хедер каждого файла.

Что за мастер-ключ? когда внедряется - до шифрования или после? Откуда берётся хедер?

Бред какой-то, чес-слово...


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
ksnk
Дата 1.4.2016, 18:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прохожий
****


Профиль
Группа: Комодератор
Сообщений: 6855
Регистрация: 13.4.2007
Где: СПб

Репутация: 7
Всего: 386



Цитата(Plumb @  1.4.2016,  17:28 Найти цитируемый пост)
... предоставляя владельцу мастер-пароль, который далее будет хранится только у него. Мастер-ключ внедряется в хедер каждого файла

Я тоже не все слова понял, однако правда ли, что стойкость подобного танца с бубном будет равна стойкости пароля, а не стойкости самого ключа (2048 ?)



--------------------
Человеку свойственно ошибаться, программисту свойственно ошибаться профессионально ! user posted image
PM MAIL WWW Skype   Вверх
rob72a
Дата 1.4.2016, 23:55 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











Какой "мастер-пароль"? Ассиметричный алгоритм RSA предоставляет два ключа: публичный и приватный. Нужны все эти заморочки только для того, чтобы передавать ключи по незащищённому каналу. А вообще ассиметричные алгоритмы по надёжности проигрывают симметричным. Если пароль будет храниться только у владельца ("...который далее будет хранится только у него...") и передавать его никуда не надо, то зачем вообще RSA? Достаточно просто симметричного алгоритма.

Если требуется генерить пароли в одном месте, а потом рассылать их, то: 1) Зачем? 2) Если уж очень хочется, то ничего нового придумывать не надо, генерим пароль, генерим RSA ключи на двух машинах, обмениваемся публичными... Ну и так далее.


Этот ответ добавлен с нового Винграда - http://vingrad.com
  Вверх
_zorn_
Дата 2.4.2016, 06:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1077
Регистрация: 21.8.2007

Репутация: нет
Всего: 12



Цитата(rob72a @  2.4.2016,  06:55 Найти цитируемый пост)
А вообще ассиметричные алгоритмы по надёжности проигрывают симметричным.

Дада, сможете мне приватный ключ добыть из публичного для RSA-2048 ? 
Солнце скорее погаснет  smile 

А вообще видно что ТС просто не понимает смысла ассиметричного шифрования и придумывает велосипед.
Реально непонятно почему RSA ? 
Если все зависит от пароля почему именно ассиметричный алгоритм ? 
Для устрашения потенциального врага страшными буквами ?

ЗЫ. А по постановке задачи придумывается троян-шифровальщик скорей всего...
На входе чел не разбирающийся в криптографии, но надо по быстрому. На выходе шифрованные файлы...

Это сообщение отредактировал(а) _zorn_ - 2.4.2016, 06:55
PM MAIL   Вверх
rob72a
Дата 2.4.2016, 13:03 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











Из 2048-битного не смогу. А вот из 128-битного смогу, даже на древней машине за время, измеряемое секундами. Ну может быть минутами. Сможете взломать, скажем, 128-битный AES?

Факторизация гораздо проще, чем перебор. Так что остаюсь при своём мнении. Ассиметричные алгоритмы по надёжности проигрывают симметричным.

Этот ответ добавлен с нового Винграда - http://vingrad.com
  Вверх
_zorn_
Дата 15.4.2016, 23:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1077
Регистрация: 21.8.2007

Репутация: нет
Всего: 12



Цитата(rob72a @  2.4.2016,  20:03 Найти цитируемый пост)
Из 2048-битного не смогу. А вот из 128-битного смогу

А я использую 2048 битный. Какая МНЕ разница что вы сможете сделать со 128-битным ?
"Проигрывают" - ну и пускай. За разумное время (пока я не умру) нельзя сломать - значит норм.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Алгоритмы"

maxim1000

Форум "Алгоритмы" предназначен для обсуждения вопросов, связанных только с алгоритмами и структурами данных, без привязки к конкретному языку программирования и/или программному продукту.


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, maxim1000.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Алгоритмы | Следующая тема »


 




[ Время генерации скрипта: 0.1301 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.