Avatar billede brixz Nybegynder
04. juli 2003 - 21:01 Der er 19 kommentarer og
2 løsninger

hvordan virker kryptering?

hvordan skal man forstå 128 bit kryptering, er det at for hvert tegn bliver der genereret 128 tegn?

dvs hvis jeg har et password der gedder "bo" så vil det blive til 256 tegn eller er jeg kørt af sporet?
Avatar billede bbe1379 Nybegynder
04. juli 2003 - 21:05 #1
Med på en lytter...
Avatar billede nmh Nybegynder
04. juli 2003 - 21:28 #2
De 128 bit er et mål for den kode der skal til for at håndtere kryptering sagt meget primitivt.

RSA-kryptering handler om meget store primtal, og når vi taler om 128 bit, så er det tale om primtal, der i det binære talsystem kræver 128 cifre.
Avatar billede nmh Nybegynder
04. juli 2003 - 21:34 #3
Jeg glemte lige noget: Når man krypterer er der ikke tale om at dedn krypterede tekst fylsder mere. Hvis man vil have muloghed for fejlkorrigering (der kan være støj, som ødelægger nogle af "bittene" så benytter man sig af at sende overflødig tekst.

Et personnummer har f.eks. et ekstra check-ciffer, som benyttes til at afsløre fejl.

En fejlsikker kode (men en meget ineffektiv kode) er at man istedet for at sende et 0 sender 10 og i stedet for at sende er 1-tal sender 10.

Hvis man så modtager 0011000001 ville det være et godt gæt at sige det var 0, der var sendt.
Avatar billede ellebaek Nybegynder
04. juli 2003 - 21:39 #4
hvis man benytter den relativt nye standard AES kan man benytte nøgler på 128, 192 eller 256 bit. AES kryptere blokke af 128 bit.

Når du benytter 128 bit kryptering benytter du en nøgle som i forvejen er præcis 128 bit. Når du kryptere har den krypterede fil samme størrelse som den oprindelige fil. Hvis du skal bruge en brugbar kryptering skal dette være tilfældet, for hvis man fx. vil kryptere en hel harddisk, og overskriver de tidligere filer kan man risikere man løber tør for plads  hvis de fylder mere end de gjorde til at starte med...!
Avatar billede brixz Nybegynder
04. juli 2003 - 21:46 #5
256 bit kryptering det største man kan komme op på eller kan man ikke gå hen og være lidt syg og sige 262144 bit kryptering?
Avatar billede brixz Nybegynder
04. juli 2003 - 21:50 #6
jeg mener at det er SSL kryptering man bruger på f.eks. netbanken, men på min ftpserver kan jeg sætte
OTP S/KEY MD4 og
OTP S/KEY MD5 som kryptering af passwordet

er det forskellige måder at kryptere på og er der forskellige fordele og "svage punkter" på alle krypteringer?
Avatar billede ellebaek Nybegynder
04. juli 2003 - 21:57 #7
du kan vel sagtens benytte nøgler der er længere end 256 bit...

Men det er ikke nødvendigt...

Du kan læse mere om sikkerheden i AES her: https://www.cert.dk/artikler/artikler/000300A032.shtml
Avatar billede brixz Nybegynder
04. juli 2003 - 22:23 #8
vil det da ikke tage MEGET længere tid at knække en 256 bit end en 128 bit krypteret besked? og i såfald er der da enorm meget mere sikkerhed i at bruge en 1024 bit kryptering hvis dette er muligt, det eneste problem jeg umidelbart kan se er at det kommer til at fylde en del mere!
Avatar billede nmh Nybegynder
04. juli 2003 - 22:28 #9
Ja du har helt ret. Men når man øger nøglelængden kræver det mere regnekraft at foretage krypteringen. Man får aldrig noget gratis.
Avatar billede ellebaek Nybegynder
04. juli 2003 - 22:31 #10
filerne kommer ikke til at fylde mere efter hvor lange nøgler du benytter, forskellen ligger i hastigheden. jeg har lavet et projekt om AES, hvor vi lavede forskellige tests.
Hvis vi benyttede AES-128 krypteredes 0,30 mb/s
hvorimod hvis vi benyttede AES-256 bleb hastigheden 0,21 mb/s

Som det ses er det en kraftig forringelse af hastigheden. og i forvejen tager det ca. 2,7*10^17 år at gennemløbe alle nøgler der har en længde på 128 bit. Så selve krypteringen bliver måske mere sikker. Men hvad gør det når det er sikkert i forvejen...?
Avatar billede redhat9user Nybegynder
04. juli 2003 - 22:40 #11
Det har også været reguleret af international lov hvor mange bit, man måtte kryptere med. Jeg antager at det stadig er reguleret.
Sagen er nemlig den at efterretningsvæsner skal have en ihvertfald teoretisk mulighed for at knække koden.
Nu er mennesker jo bare ikke så dumme, så man benytter sig også af at kryptere flere gange (3des i forhold til des), hvilket i praksis gør koden umulig at knække selvom man pr. gennemløb har holdt sig indenfor lovens krav :o)
Avatar billede nmh Nybegynder
04. juli 2003 - 22:44 #12
Jeg mener vi i DK kan gøre hvad vi vil mht kryptering.
Det er mest når man benytter åbne systemer, at nøglelængderne øger sikkerheden. Hvis to personer laver deres helt eget system er der ikke meget at gøre for dem der vil dekryptere.
Avatar billede ellebaek Nybegynder
04. juli 2003 - 22:44 #13
redhat -> AES er en standard udbudt af NIST (National Institute of Standards and Technologies) der er en offentlig instans i USA.
Avatar billede ellebaek Nybegynder
04. juli 2003 - 22:46 #14
Der er ikke længere nogle restriktioner på hvad man må gøre inde for krypteringen...

Der var en gang hvor det amerikanske efterretningsvæsen skulle have de første 4 bit af alle nøgler der blev benyttet i krypteringen. Det er heller ikke længere et krav. Folk må selv bestemme hvordan og hvad de vil kryptere...!
Avatar billede brixz Nybegynder
04. juli 2003 - 22:48 #15
wtf? er der også lovgivning om det?

dvs. det ville være ulovligt at kryptere din harddisk med en "10141204801825835211973625643008" bit kryptering da selv ikke efterretningstjenesten ville være i stand til at knække den før om mange bilioner år.
Avatar billede nmh Nybegynder
04. juli 2003 - 22:49 #16
Du kan gøre hva du vil Heldigvis da. Hvor var vi henne hvis det skulle være forbudt at gøre den slags ting på ens egen harddisk
Avatar billede redhat9user Nybegynder
04. juli 2003 - 22:50 #17
ellebaek >> Ok, det vidste jeg ikke, omend det er ret oplagt at en regulering er uden værdi.
Avatar billede brixz Nybegynder
04. juli 2003 - 22:53 #18
ellebaek --> du sagde at du havde lavet nogle tests med AES kryptering!
Er det et spicielt program som du så bruger til at kryptere/dekyptere med?
Avatar billede ellebaek Nybegynder
05. juli 2003 - 00:18 #19
det er et program vi selv har udviklet gennem vores projekt.

Det er lavet i java.
Du kan finde algoritmerne til AES her: http://downloads.securityfocus.com/library/fips-197.pdf

Så kan du selv implementere de forskellige funktioner. På den måde kan du lave dit eget program du kan bruge til at kryptere med...

Du kan finde forskellige AES programmer her:
http://www.wincrypt.com/aes/aes.htm
Avatar billede brixz Nybegynder
15. juli 2003 - 16:42 #20
hvad er jeres menninger om PGP (Pretty Good Privacy) kryptering til brug af f.eks. mails?

Jeg synes selv at det er en smart ide det med en personlig nøgle og en offentlig nøgle, Er der nogen af jeg der har andre menninger?
Avatar billede nmh Nybegynder
15. juli 2003 - 16:47 #21
Ja men det er da et udmærket system. Jeg installerede det for nogle år siden på en win 98 maskine. Det fungerede ok, men det var umuligt at afinstallere helt. Jeg vil ad håbe, at nyere versioner er bedre i den forbindelse.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester