| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Алгоритмы > научный эксперимент над RAR-ом |
| Автор: Prof_2000 14.5.2007, 19:25 |
| Недавно задался вопросом: насколько надежно шифрование в архивах RAR. Почитал литературу - оказалось, весьма надежен. И тогда появился вопрос, исключительно научный. Пусть в архиве RAR есть один файл. Этот файл защищен паролем. А содержимое файла - и есть пароль. При этом оглавление не зашифровано. Получается алгоритм AES-128 с паролем применяется исключительно на сам пароль. В таком случае интересно, облегчается ли задача по вскрытию такого архива? Прошу помощи у более знающих программистов. |
| Автор: Rickert 15.5.2007, 12:12 |
| Почему она должна облегчиться? |
| Автор: Prof_2000 15.5.2007, 15:48 |
| Просто криптоанализ шифра зачастую дает лучшие результаты, чем брутфорсер. При описанной выше ситуации, появляется дополнительное поле действий для криптоанализа, потому как появляется избыточная информация. Ну а книга по криптографии гласит, что любая дополнительная информация упрощает криптоанализ. В связи с этим и возник вопрос: "а что если эта информация будет именно такой?". Есть шифры, для которых подобные данные упрощают работу по вскрытию во много раз. Поэтому и появились мысли про AES... |
| Автор: Rickert 15.5.2007, 18:37 |
| Prof_2000, сказать честно, я не силён в криптографии, но с точки зрения логики: объясни, каким образом тебе должно стать легче расшифровать информацию? Никаких дополнительных ключей ты не получаешь ведь. |
| Автор: nickless 15.5.2007, 21:13 |
Легче, потому что знаешь, что внутри (т.е. есть с чем сравнивать), и возможно, если подумать над алгоритмом, можно уменьшить количество переборов. А практически в случае с раром, так он имхо хранит crc32 файла, т.е. в этом случае пароля (для проверки правильно ли расшифровалось). Если это действительно так, то перебирать нужно только те пароли, у которых такой crc32, а это намного быстрее. |
| Автор: Alexandr87 16.5.2007, 07:46 | ||
В целом - да, появляется избыточная информация. Однако как мне кажется - это ни сильно повлияет на возможность вскрытия "интелектуальным" методом, ведь по сути машинные шрифты ориентированы на шифрование данных, имеющих избыточность (текст в ASCII, различные форматы данных, etc. ). Если, даже, появляется более "интелектуальный" метод дешифровывания "подобной" информации, никакой практической пользы/вреда это не принесет, ну просто не понимаю, зачем может понадобится шифровать ключ, на этом же ключе. |
| Автор: nickless 17.5.2007, 19:05 |
Ну, например есть у тебя 2 зашифрованых тем же ключом файла, если ты знаешь что в 1 файле и это поможет тебе найти ключ, то 2 файл прочитать будет легче ;) или ты не полностью знаешь что внутри, а знаешь контрольную сумму итд, это уже лучше чем ничего. Ну а вообще AES - криптостойкий алгоритм, вряд ли знание содержания файла сильно поможет найти ключ. |
| Автор: Prof_2000 18.5.2007, 14:15 | ||
Спасибо за советы.
На самом деле, я тоже так подумал после прочтения полной спецификации AES и исходников UnRar_а. Так что, вопрос решен. Отрицательный результат тоже результат |
| Автор: Prof_2000 24.5.2007, 16:57 |
| Кое-каких результатов все же удалось добиться - а именно, ускорить перебор во много раз (примерно, в 2^18). А именно, перебираемый пароль проверяется не по AES, а по CRC32. Но это исключительно частный случай, так что практического применения всё это не имеет. |
| Автор: Alexandr87 5.6.2007, 09:53 | ||
нашел седня на баше, не удержался не запостить
|
| Автор: esperant0 5.6.2007, 18:16 | ||
Попутали вы или книга. Теория гласит "что любая дополнительная информация не усложняет криптоанализ." Доказательство факта очевидно. А сказанно вами вооще не верно в общем случае |