Поиск:

Ответ в темуСоздание новой темы Создание опроса
> научный эксперимент над RAR-ом, вытащить файл с текстом пароля  
V
    Опции темы
Prof_2000
Дата 14.5.2007, 19:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 121
Регистрация: 26.3.2005
Где: Харьков, Украина

Репутация: нет
Всего: 1



Недавно задался вопросом: насколько надежно шифрование в архивах RAR. Почитал литературу - оказалось, весьма надежен. И тогда появился вопрос, исключительно научный.
Пусть в архиве RAR есть один файл. Этот файл защищен паролем. А содержимое файла - и есть пароль. При этом оглавление не зашифровано.
Получается алгоритм AES-128 с паролем применяется исключительно на сам пароль. В таком случае интересно, облегчается ли задача по вскрытию такого архива? Прошу помощи у более знающих программистов.
--------------------
Pereant qui ante nos nostra dixerunt! (лат.)      Да погибнут те, кто раньше нас высказал наши мысли!   
PM MAIL WWW ICQ   Вверх
Rickert
Дата 15.5.2007, 12:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Ситхи не пройдут!
****


Профиль
Группа: Комодератор
Сообщений: 3356
Регистрация: 11.7.2006
Где: Лакрима

Репутация: 1
Всего: 52



Почему она должна облегчиться? smile 


--------------------
Ни что не внушает сна крепче, чем день приисполненный трудов!
PM MAIL WWW Skype GTalk   Вверх
Prof_2000
Дата 15.5.2007, 15:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 121
Регистрация: 26.3.2005
Где: Харьков, Украина

Репутация: нет
Всего: 1



Просто криптоанализ шифра зачастую дает лучшие результаты, чем брутфорсер. При описанной выше ситуации, появляется дополнительное поле действий для криптоанализа, потому как появляется избыточная информация. Ну а книга по криптографии гласит, что любая дополнительная информация упрощает криптоанализ. В связи с этим и возник вопрос: "а что если эта информация будет именно такой?".
Есть шифры, для которых подобные данные упрощают работу по вскрытию во много раз. Поэтому и появились мысли про AES...
--------------------
Pereant qui ante nos nostra dixerunt! (лат.)      Да погибнут те, кто раньше нас высказал наши мысли!   
PM MAIL WWW ICQ   Вверх
Rickert
Дата 15.5.2007, 18:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Ситхи не пройдут!
****


Профиль
Группа: Комодератор
Сообщений: 3356
Регистрация: 11.7.2006
Где: Лакрима

Репутация: 1
Всего: 52



Prof_2000, сказать честно, я не силён в криптографии, но с точки зрения логики: объясни, каким образом тебе должно стать легче расшифровать информацию? Никаких дополнительных ключей ты не получаешь ведь.

Это сообщение отредактировал(а) Rickert - 15.5.2007, 18:40


--------------------
Ни что не внушает сна крепче, чем день приисполненный трудов!
PM MAIL WWW Skype GTalk   Вверх
nickless
Дата 15.5.2007, 21:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гентозавр
****


Профиль
Группа: Участник Клуба
Сообщений: 2976
Регистрация: 29.8.2005
Где: Germany

Репутация: нет
Всего: 181



Цитата(Rickert @  15.5.2007,  17:37 Найти цитируемый пост)
каким образом тебе должно стать легче расшифровать информацию?

Легче, потому что знаешь, что внутри (т.е. есть с чем сравнивать), и возможно, если подумать над алгоритмом, можно уменьшить количество переборов.
А практически в случае с раром, так он имхо хранит crc32 файла, т.е. в этом случае пароля (для проверки правильно ли расшифровалось). Если это действительно так, то перебирать нужно только те пароли, у которых такой crc32, а это намного быстрее.

Это сообщение отредактировал(а) nickless - 15.5.2007, 21:14


--------------------
user posted image

Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies
- Linus Torvalds
PM MAIL   Вверх
Rickert
Дата 16.5.2007, 04:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Ситхи не пройдут!
****


Профиль
Группа: Комодератор
Сообщений: 3356
Регистрация: 11.7.2006
Где: Лакрима

Репутация: 1
Всего: 52



Цитата(nickless @  15.5.2007,  21:13 Найти цитируемый пост)
Легче, потому что знаешь, что внутри (т.е. есть с чем сравнивать)

А нафига шифровать тогда? smile 
Я думал вопрос должен решаться с точки зрения алгоритмики: т.е. должна появляться какая-то оптимизация.



--------------------
Ни что не внушает сна крепче, чем день приисполненный трудов!
PM MAIL WWW Skype GTalk   Вверх
Alexandr87
Дата 16.5.2007, 07:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(Prof_2000 @  15.5.2007,  18:48 Найти цитируемый пост)
Просто криптоанализ шифра зачастую дает лучшие результаты, чем брутфорсер. При описанной выше ситуации, появляется дополнительное поле действий для криптоанализа, потому как появляется избыточная информация.

В целом - да, появляется избыточная информация. Однако как мне кажется - это ни сильно повлияет на возможность вскрытия "интелектуальным" методом, ведь по сути машинные шрифты ориентированы на шифрование данных, имеющих избыточность (текст в ASCII, различные форматы данных, etc. ).
Если, даже, появляется более "интелектуальный" метод дешифровывания "подобной" информации, никакой практической пользы/вреда это не принесет, ну просто не понимаю, зачем может понадобится шифровать ключ, на этом же ключе.
PM Jabber   Вверх
nickless
Дата 17.5.2007, 19:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гентозавр
****


Профиль
Группа: Участник Клуба
Сообщений: 2976
Регистрация: 29.8.2005
Где: Germany

Репутация: нет
Всего: 181



Цитата(Rickert @  16.5.2007,  03:58 Найти цитируемый пост)
А нафига шифровать тогда?

Ну, например есть у тебя 2 зашифрованых тем же ключом файла, если ты знаешь что в 1 файле и это поможет тебе найти ключ, то 2 файл прочитать будет легче ;) или ты не полностью знаешь что внутри, а знаешь контрольную сумму итд, это уже лучше чем ничего.

Ну а вообще AES - криптостойкий алгоритм, вряд ли знание содержания файла сильно поможет найти ключ.


--------------------
user posted image

Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies
- Linus Torvalds
PM MAIL   Вверх
Prof_2000
Дата 18.5.2007, 14:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 121
Регистрация: 26.3.2005
Где: Харьков, Украина

Репутация: нет
Всего: 1



Спасибо за советы.
Цитата(nickless @  17.5.2007,  19:05 Найти цитируемый пост)
Ну а вообще AES - криптостойкий алгоритм, вряд ли знание содержания файла сильно поможет найти ключ.

На самом деле, я тоже так подумал после прочтения полной спецификации AES и исходников UnRar_а. Так что, вопрос решен. Отрицательный результат тоже результат  smile  .

Это сообщение отредактировал(а) Prof_2000 - 18.5.2007, 14:16
--------------------
Pereant qui ante nos nostra dixerunt! (лат.)      Да погибнут те, кто раньше нас высказал наши мысли!   
PM MAIL WWW ICQ   Вверх
Prof_2000
Дата 24.5.2007, 16:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 121
Регистрация: 26.3.2005
Где: Харьков, Украина

Репутация: нет
Всего: 1



Кое-каких результатов все же удалось добиться - а именно, ускорить перебор во много раз (примерно, в 2^18). А именно, перебираемый пароль проверяется не по AES, а по CRC32. Но это исключительно частный случай, так что практического применения всё это не имеет. 
--------------------
Pereant qui ante nos nostra dixerunt! (лат.)      Да погибнут те, кто раньше нас высказал наши мысли!   
PM MAIL WWW ICQ   Вверх
Alexandr87
Дата 5.6.2007, 09:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



нашел седня на баше, не удержался не запостить

Цитата

<iBugoga> Б###ь!
<iBugoga> Я дибил :(
<Карамысло> Ты тока узнал? smile
<iBugoga> Не в этом дело... Я пароль от сервака храню в текстовом документе, на случай если забуду...
<iBugoga> Дак вот... этот случай настал!
<iBugoga> Но вот на##ен я поместил этот текстовик в rar с таким же паролем??? :(

PM Jabber   Вверх
esperant0
Дата 5.6.2007, 18:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 714
Регистрация: 20.5.2005

Репутация: 4
Всего: 14



Цитата(Prof_2000 @ 15.5.2007,  15:48)
  Ну а книга по криптографии гласит, что любая дополнительная информация упрощает криптоанализ.   

Попутали вы или книга.



Теория гласит
"что любая дополнительная информация не усложняет криптоанализ."


Доказательство факта очевидно. А сказанно вами вооще не верно в общем случае


--------------------
 
 Student->Teacher Assistant ->Research assistant->Microsoft Software Development Engineer 

Пользователь получил наказание за то, что проигнорировал замечание которое было написано модератором  а затем стерто и которое он - пользователь не мог видеть. 
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Алгоритмы"

maxim1000

Форум "Алгоритмы" предназначен для обсуждения вопросов, связанных только с алгоритмами и структурами данных, без привязки к конкретному языку программирования и/или программному продукту.


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, maxim1000.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Алгоритмы | Следующая тема »


 




[ Время генерации скрипта: 0.0680 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.