Score:0

อัลกอริทึมการเข้ารหัสจะมีความเสี่ยงได้อย่างไร?

ธง in

ฉันกำลังมองหาอัลกอริทึมการเข้ารหัสเพื่อใช้กับไฟล์เก็บถาวร 7zip ของฉัน และฉันอ่านเจอว่ามีวิธีแก้ปัญหาที่เรียกว่า ZipCrypto ซึ่งกล่าวกันว่ามีช่องโหว่มาก

เนื่องจากฉันคิดว่าช่องโหว่ประเภทนี้ไม่ใช่ช่องโหว่ที่พบในบริบทของ Application Security (แบบ heap-based, stack-based...) และเนื่องจากฉันไม่ค่อยรู้เรื่องอัลกอริทึมประเภทนี้มากนัก โซลูชันการเข้ารหัสจะมีความเสี่ยงและถูกโจมตีได้อย่างไร

kelalaka avatar
in flag
อาจเป็นการหลอกลวง [อะไรปลอดภัยกว่า: ZipCrypto หรือ AES-256?](https://crypto.stackexchange.com/q/3791/18298) และ [7zip : ทำไมการเข้ารหัสไฟล์เดียวกันด้วย AES-256 ไม่ให้ ผลลัพธ์เดียวกันหรือไม่](https://crypto.stackexchange.com/q/77546/18298)
kelalaka avatar
in flag
ดู http://infozip.sourceforge.net/FAQ.html#crypto และ [7zip ให้ ZipCrypto สำหรับความสามารถย้อนหลัง](https://sourceforge.net/p/sevenzip/discussion/45797/thread/b91e4a57/) ไม่มีอะไรมาก!
Score:0
ธง si

ในการเข้ารหัสเรามีชุดมาตรฐานของแนวคิดด้านความปลอดภัย สำหรับการเข้ารหัสนั่นคือ อธิบายไว้ที่นี่สำหรับลายเซ็นพวกเขากำลัง อธิบายไว้ที่นี่.

อัลกอริทึมมีความเสี่ยงหากไม่เป็นไปตามแนวคิดด้านความปลอดภัยที่ผู้เขียนอ้างว่าเป็นไปตามสำหรับการเข้ารหัส โดยทั่วไปจะดีที่สุดที่จะพิจารณาสิ่งที่ไม่เป็นไปตามแนวคิด IND-CCA3 ว่า "ไม่ปลอดภัย" ในขณะที่มีบางกรณีที่ระบบยังคงปลอดภัยได้ด้วยแนวคิดที่อ่อนแอกว่าซึ่งมีแนวโน้มที่จะเป็นข้อยกเว้นของกฎปกติ

ZipCrypto ไม่แม้แต่จะตอบสนองแนวคิดด้านความปลอดภัยการเข้ารหัสที่อ่อนแอที่สุด IND-CPA AES (เหมือนที่ใช้ใน 7-Zip) เป็น IND-CPA ปลอดภัยแม้ว่าจะไม่เป็นไปตามแนวคิดที่แข็งแกร่งกว่านี้ หากคุณไม่สามารถรับความเสี่ยงจากการใช้รูปแบบที่ปลอดภัยเฉพาะ IND-CPA ให้พิจารณา อายุ สำหรับการเข้ารหัส มิฉะนั้นการเข้ารหัส AES-CBC ของ 7-zip ก็ใช้ได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา