· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.A&O —› Криптостойкость

. 1 . 2 . 3 . >>

Посл.отвђт Сообщенiе


Дата: Апр 18, 2004 18:57:18

Хотелось бы узнать мнения по следующему вопросу:
Есть алгоритм шифрования. С помощью него шифруется файл размером порядка килобайта, состоящий из одних байтов 00h. Зашифрованый файл архивируется архиватором RAR. Компрессия получается 94 процента. Означает ли это что алгоритм шифрования нестойкий и его можно легко взломать (атака с известным или специально подобранным открытым текстом).


Дата: Апр 18, 2004 19:07:39 · Поправил: bogrus

00h и компрессия RAR-а к криптостойкости не относится .
Те данные , что ты привёл ничего не означают .

Хотя подожди ...
Из чего состоит зашифрованный файл (не пожатый!) ?


Дата: Апр 18, 2004 19:22:31

Шифруемый файл состоит из одних и тех же байт то есть нулей. Зашифрованный файл уже довольно разнообразный. На первый взгляд он состоит из последовательности случайных чисел. Но если присмотреться, то прослеживается некоторая избыточность. Архивирование RAR-ом подтверждает это. Поэтому то у меня и возник вопрос о криптостойкости алгоритма.


Дата: Апр 18, 2004 20:00:54

Я так думаю , что избыточность может быть и из-за 00h .
Т.е. о криптостойкости самого алгоритма сказать сложно .

Может тебе ещё что-то известно ?

Можешь стянуть CrypTool (8 метров) с одноименного сайта .
Это нужная вещь в шифро-дешифровке и анализе .
Возможно с помощью неё ты сможешь узнать алгоритм .
А дальше загуглишь его на счёт стойкости .


Дата: Апр 18, 2004 20:11:21

Icebp
Но если присмотреться, то прослеживается некоторая избыточность.
Тонко подмечено. Я на 100% согласен. В Володиной статье "про упаковщики" есть интересное отступление по поводу энтропии.


Дата: Апр 18, 2004 22:45:36

Имхо, при шифровании энтропия повышаться не обязана.


Дата: Апр 18, 2004 22:50:55

а на сам алгоритм поглядеть можно?


Дата: Апр 19, 2004 01:29:33

Anonimka
А почему ты так считаешь? У меня мнение, что если при шифровании на выходе низкая энтропия, то это признак слабости криптоалгоритма
Funbit
Это я придумал алгоритм шифрования. Вот тестируя его и обнаружил такую пакость. Наверное я выложу исходник своей программы шифрования. Правда попозже (он сейчас на другом компе, а не на том за которым я сижу сейчас).


Дата: Апр 19, 2004 05:19:02

Anonimka
Имхо, при шифровании энтропия повышаться не обязана.
Помните как проводился анализ примитивных текстовых шифровок? Самый частовстречающийся символ - это должна быть буква 'A' и т.д. Так что энтропия тут очень много значит. Кстати, никто и не говорит, что она должна именно повышаться, но изменяться она определённо должна.


Дата: Апр 19, 2004 06:21:19

Вот мой исходник программы шифрования. Посмотрите, может кто найдет какие то недочеты в алгоритме. Выскажите свои мнения. Может можно что то улучшить.

_889601411__Crypter.asm


Дата: Апр 19, 2004 07:52:16

Энтропия обязательно должна повышаться. Для сравнения можешь пожать сами нули, шифрованные тобой нули и каким-нибудь популярным алгоритмом, и сравнить результаты.


Дата: Апр 19, 2004 11:05:18

Я, конечно, в вопросах шифрования полный ламер... но мнение у меня есть :)

94% сжатия - это уменьшение размера на 6% или на 94%? Если первое - то можно считать, что сжатия практически нет. А если второе - то стоит задуматься о переделке алгоритма.

И еще, по-моему, 1 килобайт - это слишком мало. Возьми хотя бы мегабайт :)


Дата: Апр 19, 2004 11:23:33 · Поправил: bogrus

Файл (1024 байт) состоящий из 00h (Энтропия 0.00) :
Алгоритм;Длина ключа(бит);Энтропия(> лучше);Максимально возможная энтропия

RSA;512;0.00;8.00
XOR;128;2.45;4.70
DES;64;3.00;8.00
IDEA;128;3.07;8.00
Twofish;128;7.80;8.00
AES;128;7.81;8.00


Дата: Апр 19, 2004 11:57:35 · Поправил: bogrus

Файл (1024 байт) с энтропией 7.83 :
Алгоритм;Длина ключа(бит);Энтропия(> лучше);Максимально возможная энтропия

RSA;512;7.85;8.00
XOR;128;7.84;8.00
DES;64;7.82;8.00
IDEA;128;7.84;8.00
Twofish;128;7.81;8.00
AES;128;7.83;8.00

Как видите энтропия зашифрованных данных зависит от входящих данных и\или используемого алгоритма .


Дата: Апр 19, 2004 12:20:42 · Поправил: bogrus

Ещё к примеру если входной файл с энтропией 0.17 зашифровать алгоритмом RSA (ключ 512 бит) то получим энтропию 4.06 из 8.00 .

Думаю в стойкости RSA сомневаться не стоит .

Icebp

Будет время , посмотрим .
А почему не используешь известные алгоритмы ?

. 1 . 2 . 3 . >>


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.053