Найти на сайте:
 
|24.01.2011 14:11|

Миф №98 «Длинный криптографический ключ определяет надежность шифрования»

В рамках рубрики "Клуб экспертов" мы продолжаем публикацию книги А.В.Лукацкого "Мифы и заблуждения информационной безопасности"


Вернуться к статье

1 | 25.01.2011 5:56 | Брюзжук :

Хм... Так и не понял, почему автор ближе к концу статьи сначала осторожненько начинает приравнивать криптоскойкость ключей к криптоскойсти паролей? Рассуждения, что в некоторых криптосистемах "...сами ключи создаются на базе введенной вами информации, то стойкость системы равна стойкости выбранного пароля..." - это бред. В любой НОРМАЛЬНОЙ системе ключи создаются ТОЛЬКО на основе последовательности (псевдо)случайных чисел и никак иначе.

Ну а в последнем абзаце автор уже вообще неприкрыто приравнивает криптоключ к паролю: "...мы столкнемся с проблемой психологической – случайный ключ запомнить будет невозможно". Скажите мне ЗАЧЕМ человеку ЗАПОМИНАТЬ криптоключ??? Чтобы потом все необходимые формулы AES или ГОСТа в уме считать что ли?!

Какой-то уж сильно "толстый" передёрг...

2 | 25.01.2011 14:08 | Небанкир Фыва :

Уж год прошел, а ув. автор в своем репертуаре... Заявляет один "миф", а развенчивает -- совершенно другой.

3 | 26.01.2011 11:29 | Прохожий :

Мда!

Видимо, имеются в ввиду именно ненормальные системы, где ключ вводится извне самим пользователем.А это откровенное нарушение принципов криптографии - да, ключ у пользователя должен быть, но он (пользователь) не должен видеть его в открытом виде. Что -то у автора с логикой или со знанием базовых принципов.

 

4 | 28.01.2011 11:21 | Гость :

шляпа...

5 | 08.04.2011 16:42 | Гость123 :

Что-то с логикой и знанием базовых принципов у комментаторов. Систем, в которых ключ стоек настолько, насколько стоек пароль, гораздо больше, чем "криптографически правильных". Господа комментаторы забыли, что обсуждается не защита государственной тайны, а прикладные гражданские решения. Например, в такой системе как WinRAR применяется AES 256, однако его стойкость зависит от пароля. В такой системе, как "смарт-карта" и токеноподобные устройства с прошитой в них криптографией, стойкость равна стойкости пин-кода. В такой системе, как КриптоПРО при генерации ключа используется "Биологический датчик случайных чисел" в виде вождения мышкой или стучания по клавишам. А вот системы, в которых инициализация генератора псевдослучайной последовательности производится истино случайным значением, как-то как раз не особо на слуху и применяются существенно реже.

6 | 10.03.2012 17:36 | Гость :

Основная мысль автора в том, что стойкость сейфа определяет не толщина стенок (в данном случае длина ключа), а крепость замка-т.е. пароля,вводимого пользователем. Можно использовать замечательную криптоустойчивую систему с примитивны паролем,взламываемым атакой по словарю.

Добавить комментарий
Вход