Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Delphi: Общие вопросы > Метод шифрования


Автор: D7_beginner 27.2.2008, 13:14
Здраствуйте форумчане. Подскажите какой метод шифрования на сегодня считается самым стойким? Мне надо зашифровать нетипизированный файл. Чтобы невозможно(почти) было прочитать его.

Автор: EvilsInterrupt 27.2.2008, 14:11
D7_beginner, Не забивай себе голову, а бери любую реализацию из следующих:

1. Twofish(отдал бы предпочтение)
2. Blowfish
Оба творения Брюса Шнайера, но первый не приняли стандартом США, по причине того что слишком сложный для изучения и комиссия не смогла оценить криптостойкость
3. ГОСТ28147-89. Разбирался в его работе и трудоемкости взлома, даже статью написал и wasm.ru ее содержит ;) Вопрос: Почему : "Америка уже второй сменила, а наши на дедовском шифре 89-года еще сидят?"

Для генерации ключа шифрования, любая парольная фраза + SHA-512 из него можно взять первые 128 или 256 бит , если уж надо по короче.

Правила проверки парольной фразы:
1. первая буква не должна быть цифрой, желательно буквой, лучше из русского, но латинские популярней, для твоих целей можно юзать латиницу.
2. Пароль должен быть не меньше чем 8 символов
3. Пароль должен содеражать как минимум 1 букву, а лучше две!!!
4. Пароль не должен быть завязан на :
- Дни рождения, свои мамы, папы, любимый дедушка
- номера документов
- номера телефонов

Лучше это будет дата покупки носков дядей Ваней для своего сына Кирилла. Или как из Лабиринтов отражения "Сорок тысяч обезьян в жопу сунули банан" - хороший пароль скажу вам! ;)


Чего бы не выбрал:
1. DES
2. RSA - черт его знает, вдруг чего сверхоригинальное придумают, хотя врядли, думаю мы еще лет 5 поживем на современной криптографии с открытым ключом.

Автор: Esperito 27.2.2008, 22:45
На данный момент таковыми являются AES (он же Rijndael), Serpent и Twofish. Но вся эта стойкость просто не нужна, если твой пароль не будут взламывать серьёзные конторы. Скорее взломают программу и достанут из неё твой ключ.

Автор: aktuba 27.2.2008, 23:34
Цитата(D7_beginner @  27.2.2008,  14:14 Найти цитируемый пост)
Чтобы невозможно(почти) было прочитать его. 


MD5  smile (шутка).
Используй любой. Если данные очень сильно будут кому-то нужны - взломают или подкупят того, у кого есть в незашифрованном виде.
Если это не государственная или военная тайна - любой алгоритм подойдет, т.к. для того, чтобы вскрыть, надо не только алгоритм знать, но и кучу других вещей.

Автор: EvilsInterrupt 28.2.2008, 18:35
Самый эффективный брутфорсер это паяльник, за считанные мгновения подбирается сколь угодно сложный пароль! Потому тебе в программе надо предусмотреть не алгоритм, а геморойность доступа ! Т.е. начальник разрешаешь заму, зам своему ведущему, ведущий инженер младшему инженеру и т.е. пока цепочка не налажена, хрен кто работать будет! А уже всех подряд паяльником, это шибко сильно! ;)

Автор: Rennigth 28.2.2008, 18:59
Цитата(EvilsInterrupt @  28.2.2008,  18:35 Найти цитируемый пост)
 А уже всех подряд паяльником, это шибко сильно!

Смотря стоит ли овчика выделки smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)