Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Sonstige Fragen zu Delphi (https://www.delphipraxis.net/19-sonstige-fragen-zu-delphi/)
-   -   Delphi Frage an die Verschlüsselungsspezialisten (https://www.delphipraxis.net/133821-frage-die-verschluesselungsspezialisten.html)

PeterPanino 9. Mai 2009 23:44


Frage an die Verschlüsselungsspezialisten
 
Gibt es eine Datei-Verschlüsselungsmethode, bei der man zum Entschlüsseln einer Datei ein ANDERES Passwort benötigt als jenes, das man zum Verschlüsseln dieser Datei verwendet hat?

Namenloser 9. Mai 2009 23:47

Re: Frage an die Verschlüsselungsspezialisten
 
Ich bin zwar kein Verschlüsselungsspezialist, aber soweit ich weiß bezeichnet man solche Verschlüsselungen als asynchron asymmetrisch. Auf Wikipedia steht mehr dazu.

[edit]Asymmetrisch muss das natürlich heißen :wall: [/edit]

PeterPanino 9. Mai 2009 23:58

Re: Frage an die Verschlüsselungsspezialisten
 
Du meinst ein Asymmetrisches Kryptosystem wie PGP? Ist das wirklich so sicher, wie es allgemein beschrieben wird? Ich brauche etwas, das auch mit der Rechenzeit eines Supercomputers von mehreren Jahren nicht entschlüsselt werden kann.

Fridolin Walther 10. Mai 2009 00:00

Re: Frage an die Verschlüsselungsspezialisten
 
Wenn es korrekt implementiert und eingesetzt wird, sollte man es als "sicher" laut Deiner Definition bezeichnen können, ja.

PeterPanino 10. Mai 2009 00:09

Re: Frage an die Verschlüsselungsspezialisten
 
Zitat:

Zitat von 0xF30FC7
Wenn es korrekt implementiert und eingesetzt wird, sollte man es als "sicher" laut Deiner Definition bezeichnen können, ja.

Was ist in diesem Zusammenhang als "korrekt" zu verstehen?

PeterPanino 10. Mai 2009 00:23

Re: Frage an die Verschlüsselungsspezialisten
 
Bei Wikipedia steht:

Zitat:

Ein potentieller Angreifer kennt (wie jeder andere auch) den öffentlichen Schlüssel und kann damit solange Nachrichten verschlüsseln bis der ihn interessierende Schlüsseltext erzeugt wird.
Zitat:

Ein anderes Problem ist, dass die Sicherheit vieler asymmetrischer Kryptosysteme auf unbewiesenen Annahmen beruht. Es wird lediglich stark vermutet, dass die den verschiedenen Verfahren zugrundeliegenden Einwegfunktionen nur mit enormem Rechenaufwand umkehrbar sind. Es kann also nicht ausgeschlossen werden, dass noch unbekannte Algorithmen existieren, die die Umkehrung der „Einwegfunktion“ mit vertretbarem Aufwand leisten.

Meflin 10. Mai 2009 00:28

Re: Frage an die Verschlüsselungsspezialisten
 
Jegliche heute als sicher bezeichnete asymetrische Kryptographie dürfte auf der Annahme basieren, dass es keinen effizienten Algorithmus zur Primfaktorzerlegung gibt. Davon ist allerdings mit relativ hoher Wahrscheinlichkeit auszugehen.

Wenn du glaubst, es gäbe einen, dann gibt es für dich keine sicheren Verschlüsselungsverfahren.

Fridolin Walther 10. Mai 2009 00:32

Re: Frage an die Verschlüsselungsspezialisten
 
Zitat:

Zitat von PeterPanino
Zitat:

Zitat von 0xF30FC7
Wenn es korrekt implementiert und eingesetzt wird, sollte man es als "sicher" laut Deiner Definition bezeichnen können, ja.

Was ist in diesem Zusammenhang als "korrekt" zu verstehen?

Implementierungsbedingte Fehler z.B.. Ausserdem kann man Verschlüsselung schnell auch falsch einsetzen. Der wohl am häufigst genutzte und entsprechend erprobte Algo ist wohl RSA: http://en.wikipedia.org/wiki/RSA

Sofern man Schlüssel benutzt, die groß genug sind, sollte man auch innerhalb der nächsten Jahrzehnte noch recht sicher fahren. Allerdings ist RSA langsam. Von daher wird oftmals RSA benutzt um einen zufällig generierten Schlüssel zu verschlüsseln, der benutzt wurde um die Daten synchron zu verschlüsseln.

Dax 10. Mai 2009 01:04

Re: Frage an die Verschlüsselungsspezialisten
 
Zitat:

Zitat von PeterPanino
Du meinst ein Asymmetrisches Kryptosystem wie PGP? Ist das wirklich so sicher, wie es allgemein beschrieben wird? Ich brauche etwas, das auch mit der Rechenzeit eines Supercomputers von mehreren Jahren nicht entschlüsselt werden kann.

Wie groß sind die Datenmengen, die du verschlüsseln willst? Je nach Größte kannst du einfach One Time Pads verwenden, wenn du derart sicher sein willst. Natürlich kann man auch Schlüssel von "schwachen" Algorithmen wie AES-256 mit OTPs verschlüsseln ;)

Dann aber noch eine Frage: verschlüsselst du nur für dich oder für andere?

PeterPanino 10. Mai 2009 01:41

Re: Frage an die Verschlüsselungsspezialisten
 
Zitat:

Zitat von Dax
Dann aber noch eine Frage: verschlüsselst du nur für dich oder für andere?

Nur für mich, d.h. nur für jeweils einen Benutzer, also nicht zum Datenaustausch zwischen mehreren Benutzern, sondern als Dateiverschlüsselung für jeweils einen Benutzer.
Die RSA-Implemetierungen, die ich getestet habe, verwenden immer Schlüsselpaare (pub/sec). Ich möchte jedoch eine Backup-Verschlüsselung implementieren, wobei der öffentliche Schlüssel zum Verschlüsseln der Backups und der geheime Schlüssel zum Entschlüsseln der Backups strikt GETRENNT sind. Während bei gpg4win zum Entschlüsseln einer Datei sowohl der lokal gespeicherte Geheimschlüssel als auch ein geheimes Passwort notwendig sind, möchte ich ausdrücklich eine örtliche Trennung von geheimem und öffentlichem Schlüssel implementieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:50 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz