| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Delphi: Общие вопросы > Метод шифрования |
| Автор: D7_beginner 27.2.2008, 13:14 |
| Здраствуйте форумчане. Подскажите какой метод шифрования на сегодня считается самым стойким? Мне надо зашифровать нетипизированный файл. Чтобы невозможно(почти) было прочитать его. |
| Автор: EvilsInterrupt 27.2.2008, 14:11 |
| D7_beginner, Не забивай себе голову, а бери любую реализацию из следующих: 1. Twofish(отдал бы предпочтение) 2. Blowfish Оба творения Брюса Шнайера, но первый не приняли стандартом США, по причине того что слишком сложный для изучения и комиссия не смогла оценить криптостойкость 3. ГОСТ28147-89. Разбирался в его работе и трудоемкости взлома, даже статью написал и wasm.ru ее содержит ;) Вопрос: Почему : "Америка уже второй сменила, а наши на дедовском шифре 89-года еще сидят?" Для генерации ключа шифрования, любая парольная фраза + SHA-512 из него можно взять первые 128 или 256 бит , если уж надо по короче. Правила проверки парольной фразы: 1. первая буква не должна быть цифрой, желательно буквой, лучше из русского, но латинские популярней, для твоих целей можно юзать латиницу. 2. Пароль должен быть не меньше чем 8 символов 3. Пароль должен содеражать как минимум 1 букву, а лучше две!!! 4. Пароль не должен быть завязан на : - Дни рождения, свои мамы, папы, любимый дедушка - номера документов - номера телефонов Лучше это будет дата покупки носков дядей Ваней для своего сына Кирилла. Или как из Лабиринтов отражения "Сорок тысяч обезьян в жопу сунули банан" - хороший пароль скажу вам! ;) Чего бы не выбрал: 1. DES 2. RSA - черт его знает, вдруг чего сверхоригинальное придумают, хотя врядли, думаю мы еще лет 5 поживем на современной криптографии с открытым ключом. |
| Автор: Esperito 27.2.2008, 22:45 |
| На данный момент таковыми являются AES (он же Rijndael), Serpent и Twofish. Но вся эта стойкость просто не нужна, если твой пароль не будут взламывать серьёзные конторы. Скорее взломают программу и достанут из неё твой ключ. |
| Автор: aktuba 27.2.2008, 23:34 |
MD5 Используй любой. Если данные очень сильно будут кому-то нужны - взломают или подкупят того, у кого есть в незашифрованном виде. Если это не государственная или военная тайна - любой алгоритм подойдет, т.к. для того, чтобы вскрыть, надо не только алгоритм знать, но и кучу других вещей. |
| Автор: EvilsInterrupt 28.2.2008, 18:35 |
| Самый эффективный брутфорсер это паяльник, за считанные мгновения подбирается сколь угодно сложный пароль! Потому тебе в программе надо предусмотреть не алгоритм, а геморойность доступа ! Т.е. начальник разрешаешь заму, зам своему ведущему, ведущий инженер младшему инженеру и т.е. пока цепочка не налажена, хрен кто работать будет! А уже всех подряд паяльником, это шибко сильно! ;) |
| Автор: Rennigth 28.2.2008, 18:59 |
Смотря стоит ли овчика выделки |