Jos esimerkiksi RSA -avaimia luotaessa valitaan kaksi 512 -bittistä alkulukua, ja kerrotaan ne keskenään, jolloin saadaan 1023-1024 -bittinen luku, niin kutsutaanko tätä avainta 512 vai 1024 -bittiseksi ?
JOS vastaus kysymykseen on "1024 -bittiseksi" niin pitääkö avainta sitten kutsua 1023 -bittiseksi, jos kertolaskun tulos tosiasiassa mahtuu 1023 bittiin ?
Vertailun vuoksi (tässä esimerkissä olevat luvut eivät ainakaan kaikki ole alkulukuja !):
kokeillaan kahdella 8 -bittisellä luvulla:
jos esim. lasketaan 129 * 131 = 16899, mikä mahtuu 15 bittiin.
Kun taas: 181*183 = 33123, mikä tarvitsee 16 bittiä.
Samoin 255*255 =65025, mikä myös tarvitsee 16 bittiä.
RSA -salakirjoituksen bittisyyden määritelmä?
9
143
Vastaukset
- varoittava.esimerkki
Jos valitaan 1*1, niin tulos mahtuu kahteen bittiin.
- näin_implisiittisesti
Wikipedian artikkelin https://en.wikipedia.org/wiki/Key_size osiosta:
""
The actual degree of security achieved over time varies, as more computational power and more powerful mathematical analytic methods become available. For this reason cryptologists tend to look at indicators that an algorithm or key length shows signs of potential vulnerability, to move to longer key sizes or more difficult algorithms. For example as of May 2007, a 1039 bit integer was factored with the special number field sieve using 400 computers over 11 months.[1] The factored number was of a special form; the special number field sieve cannot be used on RSA keys. The computation is roughly equivalent to breaking a 700 bit RSA key. However, this might be an advance warning that 1024 bit RSA used in secure online commerce should be deprecated, since they may become breakable in the near future. Cryptography professor Arjen Lenstra observed that "Last time, it took nine years for us to generalize from a special to a nonspecial, hard-to-factor number" and when asked whether 1024-bit RSA keys are dead, said: "The answer to that question is an unqualified yes."[2]
""
selviää rivien välistä, että avaimen bittisyys menee tulon mukaan (puhutaan 1039 bittisen kokonaisluvun tekijöihin jakamisesta ja että about 1024 saattaisi jo olla liian lyhyt avain, joten sen tulon bittisyys se avaimen pituus on oltava). Eli ensimmäisessä esimerkissäsi se olisi 1023-1024. - turvaa_itsesi
512-bittinen salaus on jo täysin turvatonta. Jos kunnon salaukseen pyritään niin sen on oltava vähintään 2048-bittiselle perustuvaa.
Lyhyeen salaukseen perustuvat salausjärjestelmät ovat helposti purettavissa jopa kotitietokoneilla. Näitä salasanojen murtamisohjelmia on netissä jaossa kasapäin.
Tähän riittää se, että valitsee netistä sopivan purkuohjelman.
Ettekö tunne lainkaan salausjärjestelmien teoriaa? Kilpajuoksi hakkerien ja turvaajien välillä on jo niin kovaa, että lyhyet salaukset eivät riitäenään mihinkään.
Turvallisuutta saa ainoastaan mahdollisimman pitkillä salauksilla, siksi tarvitaan vähintään 2048-bittiset salaamismenetelmät. Näin murtaminen ei onnistu keltä tahansa eikä aina edes ammattilaisiltakaan.
Itseään ei kannata pettää tuollaisilla 512-biitisillä "salauksilla" jotka ovat helposti purettavissa.- turhaatouhua
Mitä tavallisen kotikäyttäjän tarvitsisi yleensä salata? Jos joku saa kiksejä lukemalla esimerkiksi sähköpostejani, niin ihan rauhassa vaan. Huvinsa kullakin.
Pankkiasioinnissa taas on käytössä kertakäyttöiset fyysisesti postin kautta lähetettävät avainlukulistat, joten eipä silläkään puolella salauksesta ole tavalliselle käyttäjälle mitään käytännön iloa. Jos pankin puolella tapahtuu tietomurto, niin ei se ole normaalin sukankuluttajan ongelma.
Salattu liikenne oikeastaan houkuttelee rikollisia tonkimaan niitä, koska jos jotain on salattu, niin silloin ilmeisesti on jotain salattavaakin? - huh_huh_huokaisee
Pankkisivun salaamattomuus DNS-hyökäys. Ei tarvitse miettiä, miten purkaa salaus vaan voi suoraan syöttää sivulle koodit, jotka varastavat tunnuslukusi. Ei pankin tarvitse tietää, miltä palvelimelta se serverin osoite tulee! Tästä syystä mm. avoimet wlan:it ovat arvaamattomia - ei voida tietää, mistä se dns löytyy - se voi olla jonkun oma viritelmä..
- hmhmhmhm
turhaatouhua kirjoitti:
Mitä tavallisen kotikäyttäjän tarvitsisi yleensä salata? Jos joku saa kiksejä lukemalla esimerkiksi sähköpostejani, niin ihan rauhassa vaan. Huvinsa kullakin.
Pankkiasioinnissa taas on käytössä kertakäyttöiset fyysisesti postin kautta lähetettävät avainlukulistat, joten eipä silläkään puolella salauksesta ole tavalliselle käyttäjälle mitään käytännön iloa. Jos pankin puolella tapahtuu tietomurto, niin ei se ole normaalin sukankuluttajan ongelma.
Salattu liikenne oikeastaan houkuttelee rikollisia tonkimaan niitä, koska jos jotain on salattu, niin silloin ilmeisesti on jotain salattavaakin?Täytyyhän se yhteys pankin ja sinun välillä olla salattu.
Toisekseen luottamuksellinen kommunikointi ja mahdollisuus säilyttää omia tietoja sekä asioita luottamuksellisesti on toimivan demokratian kannalta oleellinen asia.
Jos vallassa oleva taho pystyy valvomaan kaikkea kommunikaatiota, lukemaan helposti kaikkien yksityisiä tietoja, ajatuksia, suunnitelmia, sitä voidaan käyttää totalitaarisen vallan välineenä. Voidaan vähin äänin eliminoida vastustajat, nostattamatta mitään huomiota.
Tai sitä voidaan käyttää pehmeämminkin. Eli vaikka juuri ennen vaaleja, voidaan vuotaa ehdokkaasta tietoa, (joka voi olla osittain oikein tai osittain väärin, voi olla jopa täysin tekaistua). Joka vaikuttaa vaalitulokseen.
Muita ongelmia, teollisuusvakoilu, valtioiden keskinäinen vakoilu. Jos vakoilu onnistuu, se tekee sen uhriksi joutuneen ponnistelut tietyn asian eteen hyödyttömiksi ja joku toinen kerää voitot.
Lisä riskiä tuo tietojen keskittäminen. Sinusta on suuri määrä tietoa keskitetty johonkin tiettyyn paikkaan. Kuvittele, että tämä tieto vuotaa rikollisille. Miten he voivat väärinkäyttää ko. tietoa sinua vastaan?
Valvontakamerat kun tulee joka kadun kulmaan. Ihmisten tunnistusteknologiat kehittyy, nykyään pystytään kävelytyylistä, korvalehden muodosta sekä kirjoitustyylistä ihminen tunnistamaan yli 95% varmuudella.
Kuka näitä työkaluja hallitsee. Mikä on riski, jos niitä pääsee käyttämään väärät ihmiset. Kuvittele vaikka Natsi saksa. Minkälainen hitler olisi 2030 luvun työkaluilla? Valvontayhteiskunnassa, missä mikään ei ole salaista. - hmhmhmhm
turhaatouhua kirjoitti:
Mitä tavallisen kotikäyttäjän tarvitsisi yleensä salata? Jos joku saa kiksejä lukemalla esimerkiksi sähköpostejani, niin ihan rauhassa vaan. Huvinsa kullakin.
Pankkiasioinnissa taas on käytössä kertakäyttöiset fyysisesti postin kautta lähetettävät avainlukulistat, joten eipä silläkään puolella salauksesta ole tavalliselle käyttäjälle mitään käytännön iloa. Jos pankin puolella tapahtuu tietomurto, niin ei se ole normaalin sukankuluttajan ongelma.
Salattu liikenne oikeastaan houkuttelee rikollisia tonkimaan niitä, koska jos jotain on salattu, niin silloin ilmeisesti on jotain salattavaakin?Lisäksi, salattu tietoliikenne vaikeuttaa sensurointia.
Jos tietoliikenne on salaamatonta, voidaan kaapeliin asettaa systeemit jotka sensuroi automaattisesti tietyt asiat pois. Eli sananvapautta uhkaava tekijä.
Tieto on valtaa.
Tein tuonne
https://sourceforge.net/projects/libnsa
N bittisen RSA implementaation.
Sitä EI pura kukaan, kunhan asettaa
.h -tiedostossa N >= 4096
Ap:lle: read the source...g -O2 -Wall random.cpp rsa_factors.cpp -o test
// pitää toosin olla gnu gmp ja gmpxx asennettuna ensin
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Uskallanko vielä kaivata sinua?
Siitä on niin kauan aikaa. Harmi, kun kaikki meni niin kuin meni. Elämässä oli aika raskasta silloin, ja näen sen sinun5011860T:ltä J-miehelle
Se kaunein jäi välillämme kokematta Sen olisin halunnut kokea. Miten olisit pitänyt mua hyvänä. Sen yhden kerran. Se oli373293Missä meetwursti on keksitty?
Tapasin hiljattain erikoisen rouvan Prisman leikkelehyllyjen välissä pälyilemässä. Kun tulin kohdalle, rouva alkoi raivo342138- 1471965
Finnairin lento myöhästyi PS:n kansanedustajan häiriköinnin vuoksi:
Poliisi poisti koneesta Ensimmäisen kauden kansanedustaja ja everstiluutnantti evp. Tomi Immonen häiriköi Finnairin lenn2681343Miten se pihvi pitää oikeaoppisesti paistaa?
Törmäsin erikoiseen episodiin eräässä ABC-ravintolassa. Pysähdyin kahvikupilliselle ja kohta ravintolan toisesta nurkast211333Miksi kirjoittelet sinkut-palstalla?
Olet sinkku? Kaipaat jutteluseuraa? Täällä on kivoja keskusteluja? Tapaat mielenkiintoisia ihmisiä? Joku muu syy?1991322- 831304
- 621116
- 1021114