![]() |
|
|
![]()
|
|
| Prof_2000 |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 121 Регистрация: 26.3.2005 Где: Харьков, Украина Репутация: нет Всего: 1 |
Недавно задался вопросом: насколько надежно шифрование в архивах RAR. Почитал литературу - оказалось, весьма надежен. И тогда появился вопрос, исключительно научный.
Пусть в архиве RAR есть один файл. Этот файл защищен паролем. А содержимое файла - и есть пароль. При этом оглавление не зашифровано. Получается алгоритм AES-128 с паролем применяется исключительно на сам пароль. В таком случае интересно, облегчается ли задача по вскрытию такого архива? Прошу помощи у более знающих программистов. --------------------
Pereant qui ante nos nostra dixerunt! (лат.) Да погибнут те, кто раньше нас высказал наши мысли! |
|||
|
||||
| Rickert |
|
|||
|
Ситхи не пройдут! ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3356 Регистрация: 11.7.2006 Где: Лакрима Репутация: 1 Всего: 52 |
Почему она должна облегчиться?
-------------------- Ни что не внушает сна крепче, чем день приисполненный трудов! |
|||
|
||||
| Prof_2000 |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 121 Регистрация: 26.3.2005 Где: Харьков, Украина Репутация: нет Всего: 1 |
Просто криптоанализ шифра зачастую дает лучшие результаты, чем брутфорсер. При описанной выше ситуации, появляется дополнительное поле действий для криптоанализа, потому как появляется избыточная информация. Ну а книга по криптографии гласит, что любая дополнительная информация упрощает криптоанализ. В связи с этим и возник вопрос: "а что если эта информация будет именно такой?".
Есть шифры, для которых подобные данные упрощают работу по вскрытию во много раз. Поэтому и появились мысли про AES... --------------------
Pereant qui ante nos nostra dixerunt! (лат.) Да погибнут те, кто раньше нас высказал наши мысли! |
|||
|
||||
| Rickert |
|
|||
|
Ситхи не пройдут! ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3356 Регистрация: 11.7.2006 Где: Лакрима Репутация: 1 Всего: 52 |
Prof_2000, сказать честно, я не силён в криптографии, но с точки зрения логики: объясни, каким образом тебе должно стать легче расшифровать информацию? Никаких дополнительных ключей ты не получаешь ведь.
Это сообщение отредактировал(а) Rickert - 15.5.2007, 18:40 -------------------- Ни что не внушает сна крепче, чем день приисполненный трудов! |
|||
|
||||
| nickless |
|
|||
![]() Гентозавр ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2976 Регистрация: 29.8.2005 Где: Germany Репутация: нет Всего: 181 |
Легче, потому что знаешь, что внутри (т.е. есть с чем сравнивать), и возможно, если подумать над алгоритмом, можно уменьшить количество переборов. А практически в случае с раром, так он имхо хранит crc32 файла, т.е. в этом случае пароля (для проверки правильно ли расшифровалось). Если это действительно так, то перебирать нужно только те пароли, у которых такой crc32, а это намного быстрее. Это сообщение отредактировал(а) nickless - 15.5.2007, 21:14 -------------------- ![]() Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies - Linus Torvalds |
|||
|
||||
| Rickert |
|
|||
|
Ситхи не пройдут! ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3356 Регистрация: 11.7.2006 Где: Лакрима Репутация: 1 Всего: 52 |
А нафига шифровать тогда? Я думал вопрос должен решаться с точки зрения алгоритмики: т.е. должна появляться какая-то оптимизация. -------------------- Ни что не внушает сна крепче, чем день приисполненный трудов! |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: 1 Всего: 39 |
В целом - да, появляется избыточная информация. Однако как мне кажется - это ни сильно повлияет на возможность вскрытия "интелектуальным" методом, ведь по сути машинные шрифты ориентированы на шифрование данных, имеющих избыточность (текст в ASCII, различные форматы данных, etc. ). Если, даже, появляется более "интелектуальный" метод дешифровывания "подобной" информации, никакой практической пользы/вреда это не принесет, ну просто не понимаю, зачем может понадобится шифровать ключ, на этом же ключе. |
|||
|
||||
| nickless |
|
|||
![]() Гентозавр ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2976 Регистрация: 29.8.2005 Где: Germany Репутация: нет Всего: 181 |
Ну, например есть у тебя 2 зашифрованых тем же ключом файла, если ты знаешь что в 1 файле и это поможет тебе найти ключ, то 2 файл прочитать будет легче ;) или ты не полностью знаешь что внутри, а знаешь контрольную сумму итд, это уже лучше чем ничего. Ну а вообще AES - криптостойкий алгоритм, вряд ли знание содержания файла сильно поможет найти ключ. -------------------- ![]() Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies - Linus Torvalds |
|||
|
||||
| Prof_2000 |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 121 Регистрация: 26.3.2005 Где: Харьков, Украина Репутация: нет Всего: 1 |
Спасибо за советы.
На самом деле, я тоже так подумал после прочтения полной спецификации AES и исходников UnRar_а. Так что, вопрос решен. Отрицательный результат тоже результат Это сообщение отредактировал(а) Prof_2000 - 18.5.2007, 14:16 --------------------
Pereant qui ante nos nostra dixerunt! (лат.) Да погибнут те, кто раньше нас высказал наши мысли! |
|||
|
||||
| Prof_2000 |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 121 Регистрация: 26.3.2005 Где: Харьков, Украина Репутация: нет Всего: 1 |
Кое-каких результатов все же удалось добиться - а именно, ускорить перебор во много раз (примерно, в 2^18). А именно, перебираемый пароль проверяется не по AES, а по CRC32. Но это исключительно частный случай, так что практического применения всё это не имеет.
--------------------
Pereant qui ante nos nostra dixerunt! (лат.) Да погибнут те, кто раньше нас высказал наши мысли! |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: 1 Всего: 39 |
нашел седня на баше, не удержался не запостить
|
|||
|
||||
| esperant0 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 714 Регистрация: 20.5.2005 Репутация: 4 Всего: 14 |
Попутали вы или книга. Теория гласит "что любая дополнительная информация не усложняет криптоанализ." Доказательство факта очевидно. А сказанно вами вооще не верно в общем случае -------------------- Student->Teacher Assistant ->Research assistant->Microsoft Software Development Engineer Пользователь получил наказание за то, что проигнорировал замечание которое было написано модератором а затем стерто и которое он - пользователь не мог видеть. |
|||
|
||||
![]()
|
| Правила форума "Алгоритмы" | |
|
|
Форум "Алгоритмы" предназначен для обсуждения вопросов, связанных только с алгоритмами и структурами данных, без привязки к конкретному языку программирования и/или программному продукту.
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, maxim1000. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Алгоритмы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |