Egy jelszóval lezárt AES-256 titkosítású .7zip kiterjesztésű fájlt lehetséges kinyitni a jelszó ismerete nélkül? Mi a dolog menete? Függ a méretétől?
"Az AES szimmetrikus kulcsú titkosítás, ami azt jelenti, hogy az adatok titkosításához ugyanazt a kulcsot használják, mint az adatok visszafejtéséhez."
Ja és két belga csinálta, tisztára mint a trójai faló.
Mi van ha van egy "harmadik" kulcs, ami egy mesterkulcs "minden kulcs" felett...
"és két belga csinálta"
Poirot is belga volt, benne megbízhatsz.. ;-P
Esélytelen, valószínűleg ha nagyon sok pénzt öntenél a problémára, akkor sem találnának problémát ezen az implementáción.
A tisztánlátás kedvéért: az AES bombabiztos, vitán felül áll, hogy nem lehet brute force-olni, és valószínűleg kvantumszámítógép sem tudná feltörni. Az AES-t csak egy rossz megvalósítás tenné feltörhetővé, amire nagyobb esély van, mint az előbbire a 7zip esetében, de még így is kicsi, elég jól kipróbált program.
"Mi van ha van egy "harmadik" kulcs, ami egy mesterkulcs "minden kulcs" felett..."
Nincs ilyen.
A feltörése pedig függ a jelszó hosszától, annak tartalmától.
Minél rövidebb és minél kisebb az alkalmazott karakterek tipusa, halmaza, annál hamarabb lesz eredmény.
"ennél fejlettebb még ma sem létezik? Ez már egy legalább 40 éves elven alapszik."
Több az negyvennél, a brute force kb. egyidős a titkosítással. Csak sokáig nem nevezték nevén.
Viszont eléggé kifacsartan látod a dolgokat. A brute force egy algoritmustól független technika, és nem arról van szó, hogy az AES megtörésével próbálkonának ennyi ideje. Maga az AES 20 éves. Mondjuk informatikai szemmel nézve ez sem fiatal, de önmagában egy technika vagy algoritmus kora nem érv és ellenérv semmire. Ha valamit jól alkottak meg 20 éve, akkor pusztán az idő múlásával nem fognak rajta fogást találni.
"Mi van ha van egy "harmadik" kulcs, ami egy mesterkulcs "minden kulcs" felett..."
Miután az algoritmus ismert, ezért ha létezne valamilyen beépített hátsókapu, az már réges-rég kiderült volna.
Szerintem rossz felé kanyarodtatok.
Nem az AES-t kell feltörni.
Nem az algoritmus megbízhatósága itt a leggyengébb láncszem.
Nincs sehol olyan kritérium hogy egy titkosított állományt csakis egy jelszóval lehetne feloldani. Sőt jellemzően cégeknél van a user jelszó és a master jelszó. Policyból szabálozva. Pl bitlockerben.
Itt is a program írójában kell(ene) megbízni hogy nem rak bele egy másodlagos (részben) fix feloldó kulcsot is a programjábaba.
#17 nem mindenki programozó mint te..
És sose a forráskódját töltöm le hogy -ellenörzés után- magamnak fordítsam le. Én a programoknak csak a bineárisát használom /töltöm le. Sajnos ez van.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!