Door AnoniemJe kan dit overigens zelf implementeren en controleren of de output
van je eigen implementatie overeenkomt met die van de leverancier; doet
het dat, dan is de kans op een implementatiefout wel heel erg klein. Laat
Schneier maar kletsen.
Je zou beter kunnen luisteren naar Schneider. Meestal gaat het nl. fout bij
de inmplementatie. Het criterium is niet of je de juiste uitkomst hebt, da's
nl. niet zo moeilijk. Wat gebeurt er als je bijv. het systeem reset ? Kun je
dan met je eigen implementatie garanderen dat er geen bruikbare
informatie in het geheugen achterblijft ? En in je Pagefile ? Of in een temp-
bestandje ? Dit is niet te overzien en daarom is het zelf implementeren van
cryptografische algoritmes niet verstandig.
Hoe lang een chalange loopt zegt helemaal niets over de kwaliteit van een
algoritme, zie Schneider.
Zucht...
1) De man heet Schneier, niet Schneider
2) Wat jij beschrijft staat al helemaal los van de challenge waar het hier
over gaat
3) Het zelf implementeren van een algoritme is een methodiek om te
controleren of een leverancier eea. juist heeft geimplementeerd
4) Je begrijpt de uitvoering van de challenge niet; de uitdaging is niet het
uitlezen van bijvoorbeeld jou Microsoft Windows Pagefile maar een ecc
code kraken van een bepaalde moeilijkheidsgraad. Van te voren is
bedacht hoeveel inspanning, rekenkracht nodig is (de kwaliteit), als
iemand er in slaagt de code te kraken krijgt hij een prijs. Heeft hij er minder
inspanning voor hoeven te verrichten dan verwacht, dan pas heeft men een
echt probleem: de kwaliteit is dan lager dan verwacht.