Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Шифрование данных, Хочу знать слабости указанного алгортима 
:(
    Опции темы
ArNic
Дата 23.7.2010, 15:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 278
Регистрация: 3.1.2007

Репутация: нет
Всего: нет



Было у меня желание предоставить некий сервис, ну например по хранению паролей в интернете. Забавно да? Ну я этим "на пример" показал важность шифрования данных, которые будут лежать на сервере.
Для шифрования я пришел к такому алгоритму.

К = ключ для шифрования строки
ЗК = зашифрованный ключ через mcrypt_cbc( )
П = пароль пользователя 
С = строка
ЗС = зашифрованная строка через mcrypt_cbc( )

ЗК = крипт(П,К)
ЗС = крипт(К,С)

К = декрипт(ЗК,П)
С = декрпт (ЗС,К)

Теперь озвучьте слабые стороны данного шифрования + не достаточно хорошо знаю слабости mcrypt_cbc()

Добавлено через 1 минуту и 5 секунд
т.е. каким образом могут подобрать пароль - что добавить к алгоритму чтобы даже разбираясь в коде люди не смогли достучаться до данных (а брут чтобы был оооочень долгим для них)
PM MAIL ICQ   Вверх
smartov
Дата 23.7.2010, 15:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


свой собственный
****


Профиль
Группа: Экс. модератор
Сообщений: 4225
Регистрация: 2.2.2006
Где: NJ

Репутация: 1
Всего: 259



Цитата(ArNic @  23.7.2010,  15:19 Найти цитируемый пост)
mcrypt_cbc

Устарела. 
Используйте mcrypt_generic() и mdecrypt_generic().
http://heel.org.ua/php-functions/mcrypt-generic.html
http://heel.org.ua/php-functions/mdecrypt-generic.html

Касательно надёжности.

Цитата

Одним из способов раскрытия данных, зашифрованных с помощью шифра CBC, является подбор ключа методом полного перебора возможных ключей. В зависимости от длины использованного для шифрования ключа, такой подбор занимает очень много времени даже на самых быстрых компьютерах, поэтому он является практически неосуществимым. Шифры с большей длиной ключа труднее взломать. Несмотря на то, что использование шифрования не гарантирует теоретическую невозможность раскрытия зашифрованных данных неправомочным лицом, стоимость такого взлома становится чрезвычайно высокой. Если процесс подбора ключа и раскрытия зашифрованных данных занимает три месяца, в то время как сами данные актуальны в течение всего нескольких дней, подбор ключа методом полного перебора не представляет практической ценности.

http://msdn.microsoft.com/ru-ru/library/92f9ye3s.aspx



p.s. например пишется вместе. Простите неудержался
PM MAIL   Вверх
ArNic
Дата 23.7.2010, 16:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 278
Регистрация: 3.1.2007

Репутация: нет
Всего: нет



smartov, благодарю. В остальном же алгоритм удовлетворительный или есть более разумный вариант крипта/декрипта данных по паролю пользователя?

PM MAIL ICQ   Вверх
smartov
Дата 23.7.2010, 16:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


свой собственный
****


Профиль
Группа: Экс. модератор
Сообщений: 4225
Регистрация: 2.2.2006
Где: NJ

Репутация: 1
Всего: 259



Учитывая, что он один из ГОСТ-овских и что применяется в WPA2, то вполне разумный.
PM MAIL   Вверх
ArNic
Дата 23.7.2010, 16:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 278
Регистрация: 3.1.2007

Репутация: нет
Всего: нет



Цитата(smartov @  23.7.2010,  16:08 Найти цитируемый пост)
Учитывая, что он один из ГОСТ-овских и что применяется в WPA2, то вполне разумный. 

Извини за безграмотность, но еще пара вопросов:
1. Назови пожалуйста ГОСТ этого типа шифрования
2. Где я могу остальные ГОСТ-овские виды шифрования найти

Дело в том, что я посидел и решил что это самый оптимальный вариант - и поэтому то вопрос задал, ну естесвтвенно по функции тоже был овпрос. А сейчас узнаю что велосипед оказывается стандартизированный. Хотел бы увеличить свой кругозор.
PM MAIL ICQ   Вверх
smartov
Дата 23.7.2010, 18:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


свой собственный
****


Профиль
Группа: Экс. модератор
Сообщений: 4225
Регистрация: 2.2.2006
Где: NJ

Репутация: 1
Всего: 259



Извиняюсь, перепутал. ГОСТ есть на CFB
http://ru.wikipedia.org/wiki/%D0%A0%D0%B5%...%BD%D0%B8%D1%8F
PM MAIL   Вверх
ArNic
Дата 23.7.2010, 18:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 278
Регистрация: 3.1.2007

Репутация: нет
Всего: нет



т.е. как я правильно понял ГОСТ 28147-89 , а минусы этого шифрования озвучить можете? Ато я не нашел минусов. Да я и криптографию особо не изучал, почитав внимательно понял одно, что при данный метод подразумевает читый ключ как и у меня.

PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса

Внимание: данный раздел предназначен для решения сложных, нестандартных задач.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Для профи | Следующая тема »


 




[ Время генерации скрипта: 0.0464 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.