Hier had uw advertentie kunnen staan :).
RC4 is beter dan RC2.
En triple DES is beter dan gewone DES.
niet nemen dus (ik dacht ong 4 uur)
Doet iets met Cloud (MS/IBM)
Zit er ook iets bij wat nog niet kraakbaar is?Op donderdag 16 mei 2002 20:23 schreef D2k het volgende:
DES is kraakbaar binnen een redelijke tijd
niet nemen dus (ik dacht ong 4 uur)
Nouja, ik weet dat alles kraakbaar is, maar iets dat door bedrijven ook voor kritische dingen gebruikt wordt?
Hier had uw advertentie kunnen staan :).
Verwijderd
40bits RC4 kraken duurt toch wel wat langer dan 3DES. Zal ff opzoeken hoelang dat ook alweer heeft geduurtOp donderdag 16 mei 2002 20:30 schreef d0g1e het volgende:
ik heb hier niet echt veel verstand van (ben pas net begonnen in het boek 'Applied Cryptography'), maar ik zie 3des nog al eens voorkomen bij SSH en OpenBSD, dus het lijkt me het meest veilig. Bovendien is er een 40 bit RC4 sleutel gekraakt (als ik me niet vergis)
de key lenght kan je bij alle kiezen uit:Op donderdag 16 mei 2002 20:30 schreef d0g1e het volgende:
ik heb hier niet echt veel verstand van (ben pas net begonnen in het boek 'Applied Cryptography'), maar ik zie 3des nog al eens voorkomen bij SSH en OpenBSD, dus het lijkt me het meest veilig. Bovendien is er een 40 bit RC4 sleutel gekraakt (als ik me niet vergis)
- Maximum
- 40 bits
- 56 bits
- 128 bits
Maximum lijkt me 't beste..
Hier had uw advertentie kunnen staan :).
kan je ook vertellen hoelang 128 bits duurt?Op donderdag 16 mei 2002 20:31 schreef Marcj het volgende:
[..]
40bits RC4 kraken duurt toch wel wat langer dan 3DES. Zal ff opzoeken hoelang dat ook alweer heeft geduurt
Hier had uw advertentie kunnen staan :).
Nee, kan het zo niet weer vinden. 128bits duur met brute kracht kraken verschrikkelijk lang, maar er zijn al slimmere manieren op RC4 te kraken gevonden.Op donderdag 16 mei 2002 20:32 schreef rjsomeone het volgende:
[..]
kan je ook vertellen hoelang 128 bits duurt?
edit: slecht nieuws gevonden
Sorry, beide zijn dus niet echt veilig.
Verwijderd
Ik zou niet kunnen zeggen hoe veilig het is, maar om een (niet bedrijfskritisch) wachtwoord op te slaan lijkt het me ruim voldoende...
tis juist de bedoeling bedrijfskritische dingen te coderen...Op donderdag 16 mei 2002 20:53 schreef KoenM het volgende:
Mischien heb je hier iets aan. Dit is een of ander componentje waarin een aantal vershillende manieren van encrypten/hashen inzitten. Meer dan jij opsomt.
Ik zou niet kunnen zeggen hoe veilig het is, maar om een (niet bedrijfskritisch) wachtwoord op te slaan lijkt het me ruim voldoende...
Hier had uw advertentie kunnen staan :).
rsa moet je geloof ik voor betalen om te mogen gebruiken (ik wil in vb gebruiken).Op donderdag 16 mei 2002 20:59 schreef D2k het volgende:
RSA oid?
Hier had uw advertentie kunnen staan :).
Verwijderd
RC2 en 4 zijn van rsa...Op donderdag 16 mei 2002 20:59 schreef D2k het volgende:
RSA oid?
nee, patent was tijdje terug verstreken en RSA heeft er voor gekozen het NIET te verlengen. Dus je kan het gewoon (het algoritme) gebruiken.Op donderdag 16 mei 2002 21:01 schreef rjsomeone het volgende:
[..]
rsa moet je geloof ik voor betalen om te mogen gebruiken (ik wil in vb gebruiken).
overigens is RCx van Ron Rivest die bij RSA werkt(e).
Mitsubishi Warmtepomp Uitlezen / Besturen | Optimaliseren
Dat betekend dat DES vele malen sneller is, maar ook makkelijker te kraken omdat de key verzonden moet worden. Bij RCx is dat niet het geval, maar moeten tijdrovende berekeningen gedaan worden met primes (dit tov van XOR's en andere meuk in DES).
Daarom wordt bij SSL (en SSH dacht ik) de key verzonden via RCx het het verkeer verzonden via 3DES, om de communicatie lekker hard te laten gaan.
Maarja we kunnen pas beslissen _wat_ je moet gaan gebruiken als je je eisen beter formuleerd (data tussen wat?)
Verwijderd
ok, maar stel dat de key niet verzonden wordt.. is DES dan veilig? Trouwens, RSA is volgens mij a-symetrisch, RCx niet.Op donderdag 16 mei 2002 22:27 schreef Glimi het volgende:
Echt, hier worden appels met peren vergeleken. DES is symetrisch en RCx a-symetrisch (als ik het me goed herrinder).
Dat betekend dat DES vele malen sneller is, maar ook makkelijker te kraken omdat de key verzonden moet worden. Bij RCx is dat niet het geval, maar moeten tijdrovende berekeningen gedaan worden met primes (dit tov van XOR's en andere meuk in DES).
Daarom wordt bij SSL (en SSH dacht ik) de key verzonden via RCx het het verkeer verzonden via 3DES, om de communicatie lekker hard te laten gaan.
Maarja we kunnen pas beslissen _wat_ je moet gaan gebruiken als je je eisen beter formuleerd (data tussen wat?)
Want anders zou ik niet met 1 passwd kunnen coderen en decoderen?
Zie mijn eerste post, RCx encrypties staan in dat rijtje, en daar voor je een passwd in, druk je op encrypt, dan krijg je een code. Voer je 't zelfde passwd weer in, en durk je op decrypt krijg je weer de originele tekst. Zo gaat 't bij RCx en bij DES
Hier had uw advertentie kunnen staan :).
Verwijderd
dat is pas een nuttige reply.Op vrijdag 17 mei 2002 02:55 schreef Skizmo het volgende:
als ze van M$ afkomen . .. geen van allen !
ga jij er effe eentje schrijven dan....
moet het snel gaan???
kun je geen combinatie gebruiken,
bijv je string met 3des encrypten en die string dan weer met rc4
Dat is opzich wel een goed idee!Op vrijdag 17 mei 2002 07:53 schreef Foxboy het volgende:
[..]
dat is pas een nuttige reply.
ga jij er effe eentje schrijven dan....
moet het snel gaan???
kun je geen combinatie gebruiken,
bijv je string met 3des encrypten en die string dan weer met rc4
Dan nog ff een vraag: volgens mij werkt dat brute force cracking alleen omdat de de-cryptiesoftware zegt dat 't passwd fout is als je een fout pass hebt ingevoerd.
Als ie 't nou gewoon decodeerde a.d.h.v. het foute pass, dan kreeg je tenminste iets terug. En dat was dan wel een foute string, maar dat kan een computer niet zeggen.
Hier had uw advertentie kunnen staan :).
http://csrc.nist.gov/encryption/aes/rijndael/
Verwijderd
zoiets was het:
vw = 1 mod (p - 1)(q - 1) waarbij p en q grote priemgetallen zijn.
w moet geheim zijn en de rest niet... w is namelijk het decodingnummer...
ook het getal m = p · q hoeft niet geheim te zijn (is natuurlijk beter van wel, want je zou het kunnen gaan uitfactorizeren (duurt wel heeeeeeeeel erg lang als je priemgetallen groot genoeg zijn))
encoden gebeurt dan zo: y = x^v mod m
en decoden gebeurt dan natuurlijk zo: x = y^w mod m
The security of RSA depends of course on the difficulty of computing the decoding number w. To find out this number it is necessary to know the two primes p and q. Once you know these primes it is a piece of cake to find w. But factoring the modulus m = pq into p and q is an extremely difficult and time-consuming task (provided m is chosen sufficiently large): if one chooses two very big primes p and q, then it is almost impossible to find the factorization of the modulus m = pq. The RSA cryptosystem therefore provides excellent security
Verwijderd
sorry. . maar ik heb de laatste tijd een gruwelijke hekel gekregen aan M$ ..Op vrijdag 17 mei 2002 07:53 schreef Foxboy het volgende:
[..]
dat is pas een nuttige reply.
ga jij er effe eentje schrijven dan....
..ook al nuttig..Op vrijdag 17 mei 2002 23:53 schreef Skizmo het volgende:
[..]
sorry. . maar ik heb de laatste tijd een gruwelijke hekel gekregen aan M$ ..
He jakkes..:+ 3des kan binnen korte tijd namelijk te kraken zijn ivm een aantal symmetrische eigenschappen die gevonden zijn..Op donderdag 16 mei 2002 23:39 schreef beelzebubu het volgende:
Op school hier heb ik geleerd dat 3DES momenteel een van de beste encryptiemogelijkheden is. Overigens is alles kraakbaar, dus ook dit..
Dan kun je beter kijken naar blokciphers zoals rijndael (aanrader: die's bloedsnel en safe) en blowfish.
Yo dawg, I heard you like posts so I posted below your post so you can post again.
Eeeeh sorry maar ik snap niet wat dit met encryptie te maken heeft. Volgensmij is alle encryptie in Windows uiteindelijk van een ander afkomstig. Zo staat er bijvoorbeeld bij Kerberos: Jointly developed by Microsoft and Cisko Systems. Dus als je een hekel aan MS hebt, ga dan even ergens anders zeuren.Op vrijdag 17 mei 2002 23:53 schreef Skizmo het volgende:
[..]
sorry. . maar ik heb de laatste tijd een gruwelijke hekel gekregen aan M$ ..
En nu nog ff on-topic: Ik zou absoluut voor de 3DES, deze wordt dacht ik ook toegepast in SSL, wat als onkraakbaar geldt.
Trouwens, alle encrypties werken toch met grote priemgetallen?
MacBook Pro (mid-2010) || 2.4 GHz Core 2 Duo || 2x2GB || 64 GB OCZ Vertex + 640GB Samsung HM641JI || Eizo S2232WE-BK || Bose Companion II
Verwijderd
Kijk, daar heb ik wat aan! thnx!Op zaterdag 18 mei 2002 13:38 schreef Marki het volgende:
Ik heb laatst het nodige gedaan met Rijndael (AES). Rijndael is de winnaar van een internationale encryptie wedstrijd waaraan redelijk wat universiteiten en multinationals meededen (o.a. IBM). Rijndael is snel, door enorm veel mensen met verstand er van als zeer goed bestempeld en last but not least: geheel gratis en openbaar (zonder patent lasten enzo). Implementaties zijn er voor vrijwel elke progtaal. Het is maximaal 256bit en is symmetrisch, dus beide kanten gebruiken dezelfde key. Om eventueel een key af te spreken zul je RSA of een ander asymmetrisch algoritme moeten gebruiken. Een aanbeveler!
Ik zat bij het 'key afspreken' te denken aan een ssl verbinding naar een website.. Da's wel genoeg lijkt me?
Hier had uw advertentie kunnen staan :).