Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Programmieren allgemein (https://www.delphipraxis.net/40-programmieren-allgemein/)
-   -   RC4 noch Aktuell (https://www.delphipraxis.net/193714-rc4-noch-aktuell.html)

Yeonik 31. Aug 2017 13:01

RC4 noch Aktuell
 
Hallo zusammen,
ich bin jetzt erst vor kurzem, in die Spannende Welt, der Kryptographie, eingetaucht.
Nun wollte ich mich mal erkundigen, ob RC4 zur Zeit noch relevant ist, oder ob es eine überholte Version gibt.

Danke und mit freundlichen Grüßen

Yeonik

PS. Wenn noch jemand, gute Lektüre/Literatur zum Thema Kryptographie empfehlen kann, IMMER her damit :D

Sherlock 31. Aug 2017 13:10

AW: RC4 noch Aktuell
 
Nein ist nicht mehr aktuell.
Zitat:

Im Februar 2015 wurde mit RFC 7465 der Einsatz von RC4 im Rahmen von TLS verboten, da es erhebliche Sicherheitsmängel aufweist.
aus https://de.wikipedia.org/wiki/RC4

Sherlock

Yeonik 31. Aug 2017 13:24

AW: RC4 noch Aktuell
 
Hätte ich ja auch mal Lesen können :wall:

@Sherlock ich danke dir

Yeonik 31. Aug 2017 13:25

AW: RC4 noch Aktuell
 
Zitat:

Zitat von Sherlock (Beitrag 1380057)
Nein ist nicht mehr aktuell.
Zitat:

Im Februar 2015 wurde mit RFC 7465 der Einsatz von RC4 im Rahmen von TLS verboten, da es erhebliche Sicherheitsmängel aufweist.
aus https://de.wikipedia.org/wiki/RC4

Sherlock

Gibt es denn einen "Nachfolger"??

lg Yeonik

p80286 31. Aug 2017 14:58

AW: RC4 noch Aktuell
 
Aus obigem Artikel:
Zitat:

Die Europäische Agentur für Netz- und Informationssicherheit empfiehlt, RC4 durch Rabbit oder Snow 3G zu ersetzen.[12] Auch das Bundesamt für Sicherheit in der Informationstechnik rät von der Verwendung von RC4 ab. So setzt beispielsweise die Deutsche Finanzagentur RC4 seit November 2013 nicht mehr ein.[13]

Die Internet Engineering Task Force verbietet mit dem RFC 7465 seit Februar 2015 den Einsatz von RC4, da die Verschlüsselung in der Praxis durch zu wenige Versuche knackbar geworden wäre und sie keine ausreichend hohe Sicherheit für TLS Sessions mehr zur Verfügung stellen könne
Gruß
K-H

Sherlock 31. Aug 2017 15:40

AW: RC4 noch Aktuell
 
@Yeonik: Jetzt aber bitte noch ein zerknirschtes "Hätte ich ja mal weiter lesen können" ;)

Sherlock

Yeonik 5. Sep 2017 12:17

AW: RC4 noch Aktuell
 
Zitat:

Zitat von Sherlock (Beitrag 1380076)
@Yeonik: Jetzt aber bitte noch ein zerknirschtes "Hätte ich ja mal weiter lesen können" ;)

Sherlock

'Hätte ich ja mal weiter lesen können' wenn ich bloß lesen könnte ;) (kleiner Scherz am Rande).

Das steht da ja wirklich ;)

Ich wollte aber eigentlich eher eure Meinung hören und eine Diskussion anregen, als mir bei Wikipedia irgendeinen (von wem auch immer) Text durch zu lesen :)

LG Yeonik

Sherlock 5. Sep 2017 13:29

AW: RC4 noch Aktuell
 
Naja, wenn es um Sicherheitsdinge geht, sollte man lieber eine fundierte Meinung bevorzugen, als Bauchentscheidungen. Da haben Diskussionen wenig Platz, allenfalls für eine Suche nach Alternativen.

Sherlock

Yeonik 5. Sep 2017 13:43

AW: RC4 noch Aktuell
 
Zitat:

Zitat von Sherlock (Beitrag 1380358)
Naja, wenn es um Sicherheitsdinge geht, sollte man lieber eine fundierte Meinung bevorzugen, als Bauchentscheidungen

Hast du vielleicht Lektüre, die du empfehlen kannst?

Gruß

Yeonik

Sherlock 5. Sep 2017 15:24

AW: RC4 noch Aktuell
 
Ehrlich gesagt bietet die Wikipedia einen wirklich guten Einstieg in die Materie der Verschlüsselung. Grundsätzlich kann man natürlich über die Informationstheorie (Shannon) beginnen und sich dann weiterkämpfen zu Kodierungstheorie und den IMHO sinnvollen Exkurs zur Datenkompression machen. Ich würde aber immer auch bei den englischen Pendants reinschauen. Englisch ist ohnehin in unserer Branche unverzichtbar.

Alternativ kannst du natürlich nach Vorlesungsskripten schauen, die sich mit der Materie beschäftigen. Buchempfehlung kann ich keine geben, mein Studium ist zu lange her.

Sherlock


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:29 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz