Che cosa è veramente infrangibile in questi giorni? [chiuso]

0

Solo molto curioso, conta le mie conoscenze in crittografia, algoritmi e sicurezza in generale come inesistenti. Ora sono consapevole che questa potrebbe essere una domanda MOLTO ampia, ma qui va. Qual è la crittografia più sicura e praticamente inviolabile per proteggere i dati negli standard odierni (e ovviamente anche di domani). Suggerimenti e trucchi per tenere a bada gli hacker e THOSEWHOWESHALLNOTNAME?

    
posta n9Beast 28.02.2014 - 22:57
fonte

2 risposte

5

Tutto è infrangibile finché non lo è. Sapere se un sistema sarà mai rotto in futuro richiede più conoscenze di quelle che oggi non possono essere ottenute.

Tuttavia, al meglio delle nostre conoscenze, tutte le prove suggeriscono che la crittografia commerciale odierna (RSA, ECC, AES, ecc) è, di fatto, indistruttibile. Ciò include le firme digitali, il traffico web sicuro, gli strumenti di consumo come TrueCrypt e 7-zip e molte delle cose che usi ogni giorno. Per quanto ne sappiamo, sono impossibili per chiunque, dal tuo vicino di casa tua, per rompere ....

A meno che tu non valuti la possibilità di indovinare la password, gli attacchi laterali e altre forme di elusione:

E questo è il punto - c'è always un punto debole da qualche parte. La sicurezza non può essere perfetta. Ma il punto debole non è la crittografia. Invece è il fatto che la tua password è il nome del cane della tua ragazza scritto al contrario. O il fatto che hai archiviato una seconda copia del documento su Dropbox. O il fatto che una telecamera spia è stata recentemente installata nel tuo soffitto.

La crittografia moderna è completamente indistruttibile o abbastanza infrangibile . Non c'è davvero alcuna distinzione pratica tra i due concetti, né saresti mai veramente in grado di distinguerli.

    
risposta data 28.02.2014 - 23:28
fonte
2

L'unica tecnica di crittografia "unbreakable" è un one-time pad . Ci sono diversi problemi con questo, ovviamente.

Dalla wiki:

  • richiede pastiglie temporali perfettamente casuali, che è un requisito software non banale.
  • generazione e scambio sicuri del materiale del pad singolo, che deve essere lungo almeno quanto il messaggio.
  • un trattamento accurato per assicurarsi che continui a rimanere segreto da qualsiasi avversario, e viene smaltito correttamente impedendo il riutilizzo totale o parziale - quindi "una sola volta".
risposta data 28.02.2014 - 23:07
fonte

Leggi altre domande sui tag