image

De voordelen van asymmetrische cryptografie

vrijdag 19 december 2003, 11:37 door Redactie, 14 reacties

Vandaag de dag is er een grote vraag naar gemakkelijke en managebare encryptie technologieen. Symmetrische algoritmes zoals Triple DES en Rijndael bieden efficiente en krachtige cryptografische oplossingen, zeker als het gaat om het encrypten van grote hoeveelheden data. In sommige gevallen komen symmetrische oplossingen echter tekort, namelijk bij het uitwisselen van sleutels en vertrouwen. Dit artikel kijkt hoe assymetrische algoritmes deze problemen oplossen en hoe ze op conceptueel niveau werken.

Reacties (14)
23-12-2003, 17:47 door Anoniem
allene jammer dat het algorithme bekend
is en statisch dus relatief eenvoudig
kraakbaar met de huidige generatie
desktop pc's
23-12-2003, 17:49 door Anoniem
kraakbaar zelfs binnen een on line
transactie: je hoeft alleen de mogelijke
versleuelingen in een database te
genereren, 2.5 TB schijven kosten
tegenwoordig niet meer dan €15000 dus
deze encryptiemanier lijkt al achterhaald
voor diegenen die inderdaad transacties
willen verzieken.
23-12-2003, 20:40 door Anoniem
jammer dat het algorithme bekend is
jij hebt er duidelijk niets van begrepen!
(en ik vond het nog wel zo'n goed en duidelijk stukje voor de encryptie-leek)
Kenmerk van een goed versleutelalgorithme is o.a. dat de methode
openbaar is: kan iedereen (met meer hersenen dan jij tenminste..) zelf zien
dat de methodiek klopt. Da's met RSA zo, en ook met ElGamal en ook met
symetrische versleutelingen zoals AES. Niets geheim ! (bij DES was er wel
een *openbare* omzet-tabel met bepaalde waarden; hierover werd
gespeculeerd dat er mogelijk wat achter zat, backdoortje voor de NSA)
In de posting staat ook:
hoe ze op conceptueel niveau werken
Ze gebruiken simpele voorbeelden, zodat jij het ook misschien snapt.
Helaas.

Ga eens kijken op http://www.schneier.com/crypto-gram.html , daar
kun je nog wat van leren. Kun je kennis maken net Alice Bob en Eve :-|
In zijn nieuwsbrief (aanrader!) wordt regelmatig aandacht besteed aan
encryptieproducten met 'fort-knox' beveiliging, 'algoritme streng geheim' e.d.
allemaal lariekoek. Security through obscurity is een heel slecht idee bij
encryptie, dat moet gewoon mathematisch kloppen.
encryptiemanier lijkt al achterhaald
ja, dat lijkt misschien zo, maar is het absoluut niet. Dit wordt overal
gebruikt, het is de standaard !

Kun jij me met je "2.5 GB harde schijf/ €15000 dus(?)" het volgende
kleine getal even ontbinden in priem-factoren: 27716378462987 ? Ik weet
de priemgetallen en kon dit heel snel en eenvoudig uitrekenen.
Omgekeerd wordt dat heel lastig, da's de kern van asymetrische
versleuteling!
24-12-2003, 18:53 door Anoniem

Kun jij me met je "2.5 GB harde schijf/ €15000
dus
(?)" het volgende
kleine getal even ontbinden in priem-factoren:
27716378462987 ? Ik weet
de priemgetallen en kon dit heel snel en eenvoudig uitrekenen.
Omgekeerd wordt dat heel lastig, da's de kern van asymetrische
versleuteling!

Mijn Athlon 900MHz PC doet er minder dan 5ms over om jouw
voorbeeld te kraken. Niet kraakbare priemgetallen zijn een
stuk groter.

root@ttyp1[knoppix]# time factor 27716378462987
27716378462987: 7639 3628273133

real 0m0.004s
user 0m0.000s
sys 0m0.000s

Sjors
24-12-2003, 22:44 door Anoniem
Goh, wat interresant heren. Ga es op boodschap ofzo.
29-12-2003, 14:06 door Anoniem
Door Anoniem
jammer dat het algorithme bekend is
jij hebt er duidelijk niets van begrepen!
(en ik vond het nog wel zo'n goed en duidelijk stukje voor de encryptie-leek)
Kenmerk van een goed versleutelalgorithme is o.a. dat de methode
openbaar is: kan iedereen (met meer hersenen dan jij tenminste..) zelf zien
dat de methodiek klopt. Da's met RSA zo, en ook met ElGamal en ook met
symetrische versleutelingen zoals AES. Niets geheim ! (bij DES was er wel
een *openbare* omzet-tabel met bepaalde waarden; hierover werd
gespeculeerd dat er mogelijk wat achter zat, backdoortje voor de NSA)
In de posting staat ook:
hoe ze op conceptueel niveau werken
Ze gebruiken simpele voorbeelden, zodat jij het ook misschien snapt.
Helaas.

Ga eens kijken op http://www.schneier.com/crypto-gram.html , daar
kun je nog wat van leren. Kun je kennis maken net Alice Bob en Eve :-|
In zijn nieuwsbrief (aanrader!) wordt regelmatig aandacht besteed aan
encryptieproducten met 'fort-knox' beveiliging, 'algoritme streng geheim' e.d.
allemaal lariekoek. Security through obscurity is een heel slecht idee bij
encryptie, dat moet gewoon mathematisch kloppen.
encryptiemanier lijkt al achterhaald
ja, dat lijkt misschien zo, maar is het absoluut niet. Dit wordt overal
gebruikt, het is de standaard !

Kun jij me met je "2.5 GB harde schijf/ €15000 dus(?)" het volgende
kleine getal even ontbinden in priem-factoren: 27716378462987 ? Ik weet
de priemgetallen en kon dit heel snel en eenvoudig uitrekenen.
Omgekeerd wordt dat heel lastig, da's de kern van asymetrische
versleuteling!


Ik denk dat de auteur reageerde met een rood waas voor de ogen en dat is
nooit zo verstanding. Ten eerste RSA bestaat denkt zij het feit dat het
ontbingen van een product bestaande uit twee priemgetallen niet
eenvoudig is te ontbinden in die twee priemfactoren. Ten tweede dat men
alleen de sleutel voor de symmetrische sessie wordt over gebracht
(Simplistisch gesteld)

Maar er zijn een aantal problemen. De deugniet in het midden die zich voor
doet als de legitieme ontvangen en zender. Dit probleem is nog steeds niet
opgelost en is de achilleshiel van het PKI concept.

Niet Bob en Alice maar hoe los je dat op? Het antwoord: Niet want men is
als dertig jaar(!!!!!) opzoek naar het antwoord.

Het ontbinden van de factoren en mogelijke aanvallen dat gaat inmiddels
tot de mogelijkheden behoren. In 1999 had je nodig 10.000 dollar en je kon
de priemfactoren binnnen 10 minuten vinden. Publicatie van Shamir zelf en
zou zo zeggen duik de universiteitsbibliotheek in.

O, ja meneer Schneider de bedenker van Blowfisch heeft ook niet altijd
gelijk of tenminste de meest actuele informatie.

Zijn er systemen die informatie kunnen verzenden zonder die ellende
rondom de publieke sleutel? Ja. Waar ik dacht dat een Duitse en
Nederlandse club met deze technologie aan de weg timmeren.

Volgende keer: Eerst uitrazen in de arena Sivilla. HOLA!
29-12-2003, 15:17 door Anoniem
assymetrische encryptie != symmetrische encryptie != PKI
Je gooit alles op een hoop en onderbouwt je dappere stellingen niet !

(uit de rest van je reactie maak ik op dat je een karma-probleem hebt: grow
up boy!)
29-12-2003, 16:47 door Anoniem
"eenvoudig kraakbaar met de huidige generatie desktop pc's"
Ja ?
Ik bied $10.000 voor degene die het onderstaande getal even
factoriseert:
<31074182404900437213507500358885679300373460228427
27545720161948823206440518081504556346829671723286
78243791627283803341547107310850191954852900733772
4822783525742386454014691736602477652346609>"
$100.000 voor onderstaand getal:
<25195908475657893494027183240048398571429282126204
03202777713783604366202070759555626401852588078440
69182906412495150821892985591491761845028084891200
72844992687392807287776735971418347270261896375014
97182469116507761337985909570009733045974880842840
17974291006424586918171951187461215151726546322822
16869987549182422433637259085141865462043576798423
38718477444792073993423658482382428119816381501067
48104516603773060562016196762561338441436038339044
14952634432190114657544454178424020924616515723350
77870774981712577246796292638635637328991215483143
81678998850404453640235273819513786365643912120103
97122822120720357>
Voorwaarde is dat ik een week lang het alleenrecht op je uitkomsten heb.
Ik wil de uitslag wel binnen een jaar hebben !
31-12-2003, 17:24 door Anoniem
Door Anoniem
"eenvoudig kraakbaar met de huidige generatie desktop pc's"
Ja ?
Ik bied $10.000 voor degene die het onderstaande getal even
factoriseert:
<31074182404900437213507500358885679300373460228427
27545720161948823206440518081504556346829671723286
78243791627283803341547107310850191954852900733772
4822783525742386454014691736602477652346609>"
$100.000 voor onderstaand getal:
<25195908475657893494027183240048398571429282126204
03202777713783604366202070759555626401852588078440
69182906412495150821892985591491761845028084891200
72844992687392807287776735971418347270261896375014
97182469116507761337985909570009733045974880842840
17974291006424586918171951187461215151726546322822
16869987549182422433637259085141865462043576798423
38718477444792073993423658482382428119816381501067
48104516603773060562016196762561338441436038339044
14952634432190114657544454178424020924616515723350
77870774981712577246796292638635637328991215483143
81678998850404453640235273819513786365643912120103
97122822120720357>
Voorwaarde is dat ik een week lang het alleenrecht op je uitkomsten heb.
Ik wil de uitslag wel binnen een jaar hebben !

Zou ik niet doen. Zie publicatie van Shamir 1999!
31-12-2003, 17:26 door Anoniem
Door Anoniem
assymetrische encryptie != symmetrische encryptie != PKI
Je gooit alles op een hoop en onderbouwt je dappere stellingen niet !

(uit de rest van je reactie maak ik op dat je een karma-probleem hebt: grow
up boy!)


De auteur moet het PKI concept nog maar eens bestuderen. Met zo'n
vergelijken maak je duidelijk dat het nog niet helemaal snapt.
31-12-2003, 17:28 door Anoniem
Door Anoniem
Door Anoniem
"eenvoudig kraakbaar met de huidige generatie desktop pc's"
Ja ?
Ik bied $10.000 voor degene die het onderstaande getal even
factoriseert:
<31074182404900437213507500358885679300373460228427
27545720161948823206440518081504556346829671723286
78243791627283803341547107310850191954852900733772
4822783525742386454014691736602477652346609>"
$100.000 voor onderstaand getal:
<25195908475657893494027183240048398571429282126204
03202777713783604366202070759555626401852588078440
69182906412495150821892985591491761845028084891200
72844992687392807287776735971418347270261896375014
97182469116507761337985909570009733045974880842840
17974291006424586918171951187461215151726546322822
16869987549182422433637259085141865462043576798423
38718477444792073993423658482382428119816381501067
48104516603773060562016196762561338441436038339044
14952634432190114657544454178424020924616515723350
77870774981712577246796292638635637328991215483143
81678998850404453640235273819513786365643912120103
97122822120720357>
Voorwaarde is dat ik een week lang het alleenrecht op je uitkomsten heb.
Ik wil de uitslag wel binnen een jaar hebben !

Zou ik niet doen. Zie publicatie van Shamir 1999!

Kan ik goed gebruiken die zak geld. Moet alleen even 10.000 euro lenen.
Iemand?
31-12-2003, 20:57 door [Account Verwijderd]
[Verwijderd]
02-01-2004, 19:08 door Anoniem
@#%#$^# dat is nu BROODROOF !
05-01-2004, 12:37 door Anoniem
Zou ik niet doen. Zie publicatie van Shamir 1999!
Shamir mag ook meedoen met de wedstrijd !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.