Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Алгоритмы > научный эксперимент над RAR-ом


Автор: Prof_2000 14.5.2007, 19:25
Недавно задался вопросом: насколько надежно шифрование в архивах RAR. Почитал литературу - оказалось, весьма надежен. И тогда появился вопрос, исключительно научный.
Пусть в архиве RAR есть один файл. Этот файл защищен паролем. А содержимое файла - и есть пароль. При этом оглавление не зашифровано.
Получается алгоритм AES-128 с паролем применяется исключительно на сам пароль. В таком случае интересно, облегчается ли задача по вскрытию такого архива? Прошу помощи у более знающих программистов.

Автор: Rickert 15.5.2007, 12:12
Почему она должна облегчиться? smile 

Автор: Prof_2000 15.5.2007, 15:48
Просто криптоанализ шифра зачастую дает лучшие результаты, чем брутфорсер. При описанной выше ситуации, появляется дополнительное поле действий для криптоанализа, потому как появляется избыточная информация. Ну а книга по криптографии гласит, что любая дополнительная информация упрощает криптоанализ. В связи с этим и возник вопрос: "а что если эта информация будет именно такой?".
Есть шифры, для которых подобные данные упрощают работу по вскрытию во много раз. Поэтому и появились мысли про AES...

Автор: Rickert 15.5.2007, 18:37
Prof_2000, сказать честно, я не силён в криптографии, но с точки зрения логики: объясни, каким образом тебе должно стать легче расшифровать информацию? Никаких дополнительных ключей ты не получаешь ведь.

Автор: nickless 15.5.2007, 21:13
Цитата(Rickert @  15.5.2007,  17:37 Найти цитируемый пост)
каким образом тебе должно стать легче расшифровать информацию?

Легче, потому что знаешь, что внутри (т.е. есть с чем сравнивать), и возможно, если подумать над алгоритмом, можно уменьшить количество переборов.
А практически в случае с раром, так он имхо хранит crc32 файла, т.е. в этом случае пароля (для проверки правильно ли расшифровалось). Если это действительно так, то перебирать нужно только те пароли, у которых такой crc32, а это намного быстрее.

Автор: Rickert 16.5.2007, 04:58
Цитата(nickless @  15.5.2007,  21:13 Найти цитируемый пост)
Легче, потому что знаешь, что внутри (т.е. есть с чем сравнивать)

А нафига шифровать тогда? smile 
Я думал вопрос должен решаться с точки зрения алгоритмики: т.е. должна появляться какая-то оптимизация.

Автор: Alexandr87 16.5.2007, 07:46
Цитата(Prof_2000 @  15.5.2007,  18:48 Найти цитируемый пост)
Просто криптоанализ шифра зачастую дает лучшие результаты, чем брутфорсер. При описанной выше ситуации, появляется дополнительное поле действий для криптоанализа, потому как появляется избыточная информация.

В целом - да, появляется избыточная информация. Однако как мне кажется - это ни сильно повлияет на возможность вскрытия "интелектуальным" методом, ведь по сути машинные шрифты ориентированы на шифрование данных, имеющих избыточность (текст в ASCII, различные форматы данных, etc. ).
Если, даже, появляется более "интелектуальный" метод дешифровывания "подобной" информации, никакой практической пользы/вреда это не принесет, ну просто не понимаю, зачем может понадобится шифровать ключ, на этом же ключе.

Автор: nickless 17.5.2007, 19:05
Цитата(Rickert @  16.5.2007,  03:58 Найти цитируемый пост)
А нафига шифровать тогда?

Ну, например есть у тебя 2 зашифрованых тем же ключом файла, если ты знаешь что в 1 файле и это поможет тебе найти ключ, то 2 файл прочитать будет легче ;) или ты не полностью знаешь что внутри, а знаешь контрольную сумму итд, это уже лучше чем ничего.

Ну а вообще AES - криптостойкий алгоритм, вряд ли знание содержания файла сильно поможет найти ключ.

Автор: Prof_2000 18.5.2007, 14:15
Спасибо за советы.
Цитата(nickless @  17.5.2007,  19:05 Найти цитируемый пост)
Ну а вообще AES - криптостойкий алгоритм, вряд ли знание содержания файла сильно поможет найти ключ.

На самом деле, я тоже так подумал после прочтения полной спецификации AES и исходников UnRar_а. Так что, вопрос решен. Отрицательный результат тоже результат  smile  .

Автор: Prof_2000 24.5.2007, 16:57
Кое-каких результатов все же удалось добиться - а именно, ускорить перебор во много раз (примерно, в 2^18). А именно, перебираемый пароль проверяется не по AES, а по CRC32. Но это исключительно частный случай, так что практического применения всё это не имеет. 

Автор: Alexandr87 5.6.2007, 09:53
нашел седня на баше, не удержался не запостить

Цитата

<iBugoga> Б###ь!
<iBugoga> Я дибил :(
<Карамысло> Ты тока узнал? smile
<iBugoga> Не в этом дело... Я пароль от сервака храню в текстовом документе, на случай если забуду...
<iBugoga> Дак вот... этот случай настал!
<iBugoga> Но вот на##ен я поместил этот текстовик в rar с таким же паролем??? :(

Автор: esperant0 5.6.2007, 18:16
Цитата(Prof_2000 @ 15.5.2007,  15:48)
  Ну а книга по криптографии гласит, что любая дополнительная информация упрощает криптоанализ.   

Попутали вы или книга.



Теория гласит
"что любая дополнительная информация не усложняет криптоанализ."


Доказательство факта очевидно. А сказанно вами вооще не верно в общем случае

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)