
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
06.02.2007, 01:19
|
|||
|---|---|---|---|
Зачем нужна имитовставка? |
|||
|
#18+
Почему для тойже цели нельзя использовать контрольную сумму? Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.02.2007, 08:49
|
|||
|---|---|---|---|
|
|||
Зачем нужна имитовставка? |
|||
|
#18+
Потому что текст можно подделать таким образом, что контрольная сумма сохранится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.02.2007, 08:50
|
|||
|---|---|---|---|
|
|||
Зачем нужна имитовставка? |
|||
|
#18+
2 Sarin Вы серьезно решили заработать денег на криптографии ??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.02.2007, 11:23
|
|||
|---|---|---|---|
Зачем нужна имитовставка? |
|||
|
#18+
Ничего я заработать не собираюсь. Тоесть имитовставка, грубо говоря, надёжнее. Но вот у меня возникает внутреннее противоречие. Ведь имитовставка в ГОСТе получается по циклу 16-З, а значит она намного более уязвима чем сам шифрованный текст. Как её передавать? Добавив к открытому тексту с которого была получена имитовставка и зашифровать? Получается что мы увеличиваем размер передаваемой информации в два раза и повышаем время обработки более чем в полтора. А если использовать контрольную суммы (однонаправленную хэш-функцию вроде MD5) и дописать её к открытому тексту перед шифрованием, а потом всё вместе зашифровать... Допустим злоумышленник знает, что первые 32 байта - контрольная функция. Но текст зашифрован в режиме гаммирования с обратной связью, то изменив один блок злоумышленник непредсказуемым образом изменит и другой. Поэтому он не сможет спрогнозировать изменение контрольной суммы. А попасть пальцем в небо и изменить шифртекст так, что контрольная сумма не изменится... Неужели это реально? Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.02.2007, 11:50
|
|||
|---|---|---|---|
|
|||
Зачем нужна имитовставка? |
|||
|
#18+
И CRC32 и MD5 могут выступать в качестве имитовставки. Криптостойкость у них разумеется разная. То как определяется имитовставка в ГОСТе означает лишь то, что криптостойкость оценивалась конкретно для данного способа построения имитовставки. Вы можете поставить туда и MD5 и все что вам заблагорассудится. На свой страх и риск. И это будет уже не ГОСТ. Надежность системы определяется надежностью наиболее уязвимого ее звена ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=16&tablet=1&tid=1346270]: |
0ms |
get settings: |
5ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
158ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 207ms |
| total: | 438ms |

| 0 / 0 |
