X



トップページ通信技術
1002コメント230KB
暗号技術は変わるのか?
■ このスレッドは過去ログ倉庫に格納されています
0001もと国公
垢版 |
NGNG
朝日com2001/2/9朝刊より
■数学の超難問「谷山・志村予想」を米仏チーム完全証明か
 【パリ8日=大野博人】有名な「フェルマーの最終定理」を解くカギになった数学の超難問「谷山・志村予想」を完全に証明したと、米国とフランスの共同研究チームが8日、明らかにした。チームの一員で、仏国立科学研究センターのクリストフ・ブルイユ研究員(32)は朝日新聞の取材に「証明は終わっており、米数学会誌への論文掲載も決まっている」と話した。
 谷山・志村予想は、東京大の谷山豊・助教授(故人)と米プリンストン大の志村五郎名誉教授が1950年代半ばから60年代にかけて提示した。「だ円曲線」と呼ばれる曲線の仲間はすべて、数学的に極めて美しい「モジュラー形式」に支配されるという内容だ。予想が提示されて以来、新しい数の理論が生まれ、素粒子論や暗号理論に影響を与えた。
 数学者を350年余りも悩ませてきた「フェルマーの最終定理」は95年、米プリンストン大のアンドリュー・ワイルズ教授によって証明された。このとき、谷山・志村予想の一部は証明された。
 今回の研究チームはブルイユ研究員、米ハーバード大のリチャード・テーラー教授ら4人。予想の中でワイルズ教授が証明し残した部分をすべて解いたという。


現行の楕円理論利用の暗号はどうなるのでしょうか?
0103  
垢版 |
01/09/19 14:45ID:8FdC0eww
東大とかにある円周率計算の世界記録を作れるような
スーパーコンピューターだったら、暗号の解読、たとえば
パスワード8文字をやぶるのなんて一瞬ではないだろうか?
ハッシュされたパスワードを入れると、元の文字列の
候補が出力されるようなWebページを作ってサービス
すればよいだろう。
0104anonymous@ TCN-DHCP2.tcn-catv.ne.jp
垢版 |
01/09/19 16:23ID:IyBzYZ1Y
ガラスの中の液体に色とりどりのゲルが浮いていて、それに光を当てて
反射した光の模様をもとに暗号を生成するっていう話は、今回のテロ事件で
破綻したの?
でも解読できない暗号を作るのを禁止しようってのは、誰がはじめに実践するかが
むつかしそうだね。
0105名無しさん@XEmacs- usr027.dk001ff.kgw.im.wakwak.ne.jp
垢版 |
01/09/25 16:54ID:00a.KBXg
>>103
> 東大とかにある円周率計算の世界記録を作れるような
> スーパーコンピューターだったら、暗号の解読、たとえば
> パスワード8文字をやぶるのなんて一瞬ではないだろうか?

んなわきゃーないって。スーパーコンピュータゆーてもハイエンド機
でようやく二桁 TFLOPS に手が届こうか、って程度なんだから、一瞬
(を 1 分以内とかに拡大解釈したとしても) なんてとてもとても。


>>104
> ガラスの中の液体に色とりどりのゲルが浮いていて、それに光を当てて
> 反射した光の模様をもとに暗号を生成するっていう話は、今回のテロ事件で
> 破綻したの?

この『ゲルで云々』という話は不勉強で聞いたことがないんですが、

> でも解読できない暗号を作るのを禁止しようってのは、誰がはじめに実践するかが
> むつかしそうだね。

現状ですでに

・絶対解読できない (でもちょっと使い難い)
・特性がかなり理解されており十分使い易い

という二種類の暗号があるので (共通鍵系の話ね)、理論面/実践面ど
ちらの意味から見ても、新しい原理に基づく暗号を作るというのは、
(研究的興味を除けば) あんまり意味のある話ではなくなってるとも言
えます。

もちろん、公開鍵系に関しては選択肢の少なさという不安があるので、
もっと多彩な alternatives が欲しいところではありますが。
0106nanasi
垢版 |
01/09/25 21:38ID:???
>>105
んじゃ、量子コンピュータ向けの暗号理論って意味ないの?
0107名無しさん@XEmacs
垢版 |
01/09/26 13:34ID:GpQrmCAE
>>106
> んじゃ、量子コンピュータ向けの暗号理論って意味ないの?

意味ないです (と言い切ってしまおう)。

万一いま研究されてる量子コンピュータが実用化されることがあった
としても、それでダメージを受けるのは素因数分解/離散対数の困難性
に基づく公開鍵暗号系だけだから共通鍵系にはなんら影響ないし、よ
しんば共通鍵系の安全性にまで影響を与えるような量子コンピュータ
(これはもう非決定的テューリングマシンそのものなのだが) の原理が
発明されたとしても、最後の砦は残るわけだし。

きょうび、ほんとに大事な通信を行ないたい相手毎に数 GB とかのサ
イズの onetime pad を共有しておくというのは、それほど難しい話で
もなくなっちゃってるからね。
0109名無しさん@XEmacs
垢版 |
01/10/04 13:31ID:q.wlLNYA
量子コンピュータって実は良く知らないんだけど、1 qubit で 0 と
1 の 2 状態の重ね合わせを表せるってことだから、N qubit あれば
N bit の素因数分解ができるということではないの?
0110名無しさん
垢版 |
01/10/14 01:06ID:hZfWPo7M
>>107
>> んじゃ、量子コンピュータ向けの暗号理論って意味ないの?
> 意味ないです (と言い切ってしまおう)。

他の人に誤解されるかもしれないから「共通鍵暗号については意味ないです」って言ってちょ。
(もちろん、後の文を読めば >>107 さんが共通鍵暗号のことを言ってるのは明らかなんだけど。)

で、量子コンピュータができても共通鍵暗号は破れないって意見には同意。
量子コンピュータは素因数分解や離散対数問題は解けても
NP完全問題は解けないって意見が支配的だしね。
だから、ナップサック問題(これもNP完全問題)を利用した公開鍵暗号に
再び注目が集まっているわけで。(量子公開鍵暗号ってやつね)

>>109
あまり詳しくないんだけど、Shorのアルゴリズムって計算途中の情報を格納する
必要があるから、全部で3N qubitぐらい必要じゃなかったっけ?
どっちにしろ、Nの定数倍ってのは間違いないけど。
0111名無しさん@XEmacs
垢版 |
01/10/19 15:38ID:M2YG0oXy
>>110
> >> んじゃ、量子コンピュータ向けの暗号理論って意味ないの?
> > 意味ないです (と言い切ってしまおう)。
> 他の人に誤解されるかもしれないから「共通鍵暗号については意味ないです」って言ってちょ。

んー、誤解されるのは実は望むところ、というか。

いや、だって、量子コンピュータなんてまず実用化されないでしょ。
NP 完全問題を多項式時間で解くよな化物は当然として、いま研究され
てるやつですら。

♯ただ、>>109 でみずから
> 量子コンピュータって実は良く知らないんだけど、
♯と言ってる通り別に確固とした根拠がある訳じゃないからここ突っ
♯込まれても困るんだが。

もちろん研究としての意味合いは十分あると思うし、それを否定して
るわけじゃないんだけど、研究的トピックがすべて実用化できるとい
うものならば、今ごろハイエンドなコンピュータは液体窒素 (だったっ
けか?) の中で CPU が動く醍醐世代機になってなきゃおかしいわけで。B-)

んで、特に暗号の場合には使えてなんぼ、という感が強いので (なに
せ、これほど綺麗に理論が実践に繋がってる分野って他にあんまりな
さげだし)、実用化できない = 意味がない、という印象が (個人的に
は) 強いんでしょうね。

> だから、ナップサック問題(これもNP完全問題)を利用した公開鍵暗号に
> 再び注目が集まっているわけで。(量子公開鍵暗号ってやつね)

えーと、でも knapsack って LLL アルゴリズムとかいうやつのために
非現実的なサイズの鍵を使わない限り破られてしまうということが一
般に示されてるんじゃなかったでしたっけ。

この辺も聞きかじりなもんであれですが。

あ、量子コンピュータを使えばいま非現実的サイズな鍵が現実的に使
えるようになる、という線はあり得るのか。
0112anonymous@ Ctcur7DS16.iba.mesh.ad.jp
垢版 |
01/10/30 08:18ID:IoNsdCNV
あげ
0114unknown
垢版 |
02/01/11 05:45ID:yvd3//SK
スレ存在証明age
0116_
垢版 |
02/01/19 02:28ID:???
なにやっとんねん。
0117unknown
垢版 |
02/01/29 21:12ID:hhO7CTpv
SCIS2002あげ
0120 b
垢版 |
02/04/13 20:52ID:hYIzRqfw
なんか0101100とかに暗号化して日本語に解読できサイトありませんでした?
知ってる方はリンクキボンヌですー。
0121anonymous@ nttkyo065056.adsl.ppp.infoweb.ne.jp
垢版 |
02/07/05 01:38ID:RPT7N042
カオスって製品化されてるんですね。売ってました。
エシュロンでも解読不可能だと言ってました。
0122名無しさん@XEmacs
垢版 |
02/07/05 10:38ID:???
> カオスって製品化されてるんですね。売ってました。

IISI の?

だったらずいぶん前から売ってると思うけど。

> エシュロンでも解読不可能だと言ってました。

いま使われているたいていの暗号は『エシュロンでも解読不可能』な
んだけどなぁ。

まぁ、ブロック暗号の CBC モードすら知らなかったという話もあるん
で、IISI ならしょうがないか。
0125演技師(へっぽこ ◆enGI/www
垢版 |
02/08/16 16:43ID:???
そんなことより

確実な素数判定のアルゴリズムができたらしいじゃないですか。
インドってすごい。
0126Nuke it!!
垢版 |
02/08/16 18:20ID:???
122>> いま使われているたいていの暗号は『エシュロンでも解読不可能』なんだけどなぁ。

CPUで解読でなくて暗号解読専用ロジック(ASIC)かなんかを10万個くらい同時に1GHzでぶん回せば解けるんじゃないの3DESとかAESくらいは・・・

0127 
垢版 |
02/08/16 23:20ID:???
>>126
ふーん、じゃあやれば?
0128Nuke it!!
垢版 |
02/08/17 06:30ID:???
>>126 ふーん、じゃあやれば?

だからエシュロンは見れてんじゃねーのってこと。
ところで、公開鍵を使った暗号化ソフトや専用ロジックって本当に暗号化のときに指定した公開鍵だけで暗号化してるのかね?
たとえばこれはしてたとしてどうやって検証するんだ?

つまりマスターキーがあるんじゃないの?
そうすりゃ簡単にデコードできる。

0129127
垢版 |
02/08/17 14:49ID:Nu+W0r77
>>128
マスターキーあるんならASICなんか1個もいらないじゃん(w
言ってることがコロコロ変わってる。
それから、アルゴリズムが公開されているのに実装時に別のマスターキーを組み込むなど
したらバレちゃうじゃん。
0130Nuke it!!
垢版 |
02/08/17 16:09ID:???
>>129
マスターキーあればASICなんて一つも要らないんだけど
>>それから、アルゴリズムが公開されているのに実装時に別のマスターキーを組み込むなどしたらバレちゃうじゃん。

ES品で真面目なやつ出しといて、製品でがんがん流れたら別なやつに
すげ替える。バレたらバレたでしらばっくれて、ばっくれる。
ってなんかありそうで怖いんですけど・・・
あったとしてもメーカーじゃ怖くて公表できない?

でも、たとえば3DESだったらDESを3回かけてるだけなので、DESの検証だけやればある程度穴が無いって事はわかるけど。
最初から鍵長が256bitとかあったら、完全に検証できないじゃないですか?っていうかどうやって検証するの?
0131名無しさん@XEmacs
垢版 |
02/08/18 18:36ID:???
>>126
> CPUで解読でなくて暗号解読専用ロジック(ASIC)かなんかを10万個くらい同時に1GHzでぶん回せば解けるんじゃないの3DESとかAESくらいは・・・

>>95 を見て、3DES (時間的複雑性 2^112) とか AES (同 2^128〜
256) を、たとえば 1 年間で破るためには何個のチップがあればい
かを計算してみ。10 万個とかいい加減な数挙げるんじゃなく、さ。

指数オーダという暴力を甘く見過ぎ。
0132Nuke it!!
垢版 |
02/08/18 21:18ID:zVs0jXj9
>>131
>>131 指数オーダという暴力を甘く見過ぎ。

そうそう10万個並列にとかって適当に言ってたんだけど、よ〜く考えると無理だね。ほんとに

やっぱやるとしたらバックドアしかないか・・・
0133名無しさん@XEmacs
垢版 |
02/08/19 16:11ID:???
>>132
> そうそう10万個並列にとかって適当に言ってたんだけど、よ〜く考えると無理だね。ほんとに

うん。で、ここら辺の話は NSA にとっても百も承知の筈だから、
Echelon で解読しようなんて無駄なことは考えてもいないっしょ。

> やっぱやるとしたらバックドアしかないか・・・

暗号関連アプリケーションにバックドアを入れ込ませるよう画策はし
てるだろうし、買収なりなんなりで鍵を取得するなんてことは当り前
にやられてるだろうし、復号済みのデータにアクセスするための方法
なんぞも盛んに研究してるだろうね。

そういや“すべての compiler 製品には Open Source な暗号アプリを
処理する際 object に backdoor を埋め込むような仕掛けが施されて
る”なんてヨタ話もあったなぁ。

んで、“3DESとかAESくらい”って書いてたんでこういう結論になっちゃ
うんだけど、公開鍵系まで視野に入れるとまた話はちょっと別ね。

DJB の NFS 専用機構想なんてのもあるし、ひょっとすると NSA はそ
の気になれば 1024 bit RSA/DH を破れる程度の Cracking Machine を
持ってる可能性はあるかも。
0134Nuke it!!
垢版 |
02/08/19 17:11ID:n0nNxxvW
ソフトウェアのバックドアってのはある程度機械語を解析すれば
やってることは分かるけど、今いちばん危ないのがハードウェア
アクセラレータでしょ

ルータのIPフィルタとかもASICでやってるし、もちろん暗号化や複合化
なんかはハードウェアアクセラレーション使うのが当たり前だし
いくら外部からテストしても検証できないしね
マスク出せとか言っても相手にもされないだろうし・・・
まあ、やり放題だとは思うんだけどね(w
0135
垢版 |
02/08/19 21:41ID:PdBYVe/J
なんかすげー自作自演っぽいんでage
0137E2は?
垢版 |
02/08/19 22:32ID:???
>136 リモホ晒しあげ
0138anonymous@
垢版 |
02/08/19 22:39ID:z4c4mATu
>>136
ttp://www.ipa.go.jp/security/rfc/RFC2451JA.html
0139136
垢版 |
02/08/19 22:47ID:???
Thanks!
1998年のRFCですね。
これだと、blowfish128bitで汎用に破れるようなやり方はなさそうですが...
最新の暗号学会では、これとは違った見解がでてるのかな?
0141136
垢版 |
02/08/19 23:03ID:ha4mdKxi
うーん
ASMソースより、>>138のような、論文/文書の類の方が見たいんだけど(笑)
0142 
垢版 |
02/08/20 03:57ID:???
>>125
そういや、素数判定の話で、暗号の危機なんて騒いだ馬鹿がいたな。
0143演技師(へっぽこ ◆enGI/www
垢版 |
02/08/20 08:23ID:???
>>142
確実なドキュソ判定のアルゴリズムができたらしいじゃないですか。
2ちゃんってすごい。

漏れも相当アフォだな・・・
0144名無しさん@XEmacs
垢版 |
02/08/20 09:53ID:???
>>136
> http://pc3.2ch.net/test/read.cgi/software/1014216457/283-
> ここで、最新情報ではblowfish128bitをスパコン使わなくても破れそう、ってな
> ことを言ってる奴いるけど、本当??

もちろんうそ。

つーか、スパコンを使おーが何使おーが、破れやしない。

暗号アルゴリズムの種類は所詮定数オーダでしか効かないんで、

>>95
>>131

辺りの理屈がそのまま当てはまるから、いっぺん自分でちゃんと計算
してみ。

まぁ Blowfish 固有のアルゴリズム的な欠陥がある可能性は否定でき
んけど、力いっぱい key-dependent な S-Box を採用しているんで、
どんな鍵でも破れる汎用的な欠陥があることは非常に考え難そう。
0145136
垢版 |
02/08/20 10:09ID:???
Thanks!
やっぱり、そうですよね。
もし、実際に破れそうな可能性が解ったら、大騒ぎだと思うし(笑)
0146 
垢版 |
02/08/20 10:29ID:???
>まぁ Blowfish 固有のアルゴリズム的な欠陥がある可能性は否定でき
>んけど、力いっぱい key-dependent な S-Box を採用しているんで、
>どんな鍵でも破れる汎用的な欠陥があることは非常に考え難そう。

その分、blowfishは初期化コストが大きいと。
0147Nuke it!!
垢版 |
02/08/20 10:47ID:???
>>144
なんかスパコンで計算して出したマジックナンバー使うらしいぞ
x86なASMコードあるけどこれで解けるのかな?

blowfishはちょっと胡散臭いかも?
他の暗号化アルゴリズム素直に使った方が良さそうだね。
0148_
垢版 |
02/08/20 12:02ID:???
>>144
>つーか、スパコンを使おーが何使おーが、破れやしない。

なんか、こういうヤツが暗号化システムを売り込んでいると思うと鬱だな。
復号できる以上、有効な解は必ず存在する。つまり理論上は絶対破れるんだよ。
現時点では、暗号を解読できる有効な解を求めるのに必要な時間の期待値が、
人にとって有効な範囲にないだけのこと。
0149名無しさん@XEmacs
垢版 |
02/08/20 12:11ID:???
>>145
> もし、実際に破れそうな可能性が解ったら、大騒ぎだと思うし(笑)

もちろんそれもあるし、また、ここ一日くらいで唐突に発見された脆
弱性ということならともかく、ほんとに『スパコン使えば破れたもの
がスパコンなしでも破れるようになった』のなら、発見後結構な時間
が経ってることになるはずだから、いまの時点で BS がそのことにつ
いて何も触れてないってのは変。

>>147
> なんかスパコンで計算して出したマジックナンバー使うらしいぞ

ソース (コードの意味でも情報源の意味でもどっちでも OK) きぼんぬ。

> x86なASMコードあるけどこれで解けるのかな?

ほんとに解けるならそっちも報告きぼんぬ。
0150名無しさん@XEmacs
垢版 |
02/08/20 12:13ID:???
>>146
> >まぁ Blowfish 固有のアルゴリズム的な欠陥がある可能性は否定でき
> >んけど、力いっぱい key-dependent な S-Box を採用しているんで、
> >どんな鍵でも破れる汎用的な欠陥があることは非常に考え難そう。
>
> その分、blowfishは初期化コストが大きいと。

で、その分、bruteforce には強い、と。

♯所詮定数オーダではあるが。
0151136
垢版 |
02/08/20 12:15ID:???
>>148
理論上破れないとは書いてないような?

>>144
>いっぺん自分でちゃんと計算

ってあたりを見れば、計算量的に現状のどんなハードウェアでも無理、って意味で
破れないと言ってるだけだと思うけど...

それより、XEmacs さん同様、>>147のASMコードの元となった論文が本当に実在
するなら見てみたいなぁ
0152名無しさん@XEmacs
垢版 |
02/08/20 12:29ID:???
>>151
> ってあたりを見れば、計算量的に現状のどんなハードウェアでも無理、って意味で
> 破れないと言ってるだけだと思うけど...

正解。

あと、>>148 よ。ほんとに

> 復号できる以上、有効な解は必ず存在する。つまり理論上は絶対破れるんだよ。

と思ってるなら考え直した方がいいぞ。理論上絶対破れない暗号方式
があるんだからさ。
0153_
垢版 |
02/08/20 12:32ID:???
>>152
>理論上絶対破れない暗号方式があるんだからさ。

所詮頭でっかちの厨だったか。
0154名無しさん
垢版 |
02/08/20 12:48ID:???
計算屋とシステム屋の違いだね。
計算屋は、その時復号できなければそれでいい、今解けないんだからそれでいいだろ、
って考えが多いね。

システム屋は、システムが将来まで使用可能かどうかという点で評価するから、
今は見つかっていない解法や脆弱性、計算以外による復号方法の漏洩の可能性を考慮して、
暗号化を補助的なものとしてしか考えないのが一般的。少なくとも、「絶対他者には復号不能」
としてはシステムを売り込まない。

俺は計算屋のいう指数オーダで計算量が爆発的に増えるから安全というのは詭弁だと
考えている。それが、最大値を意図するか、解読までの期待値を意図するかは人によるが、
最短時間で解析されてしまう可能性を考慮していないヤツが多すぎ。
0155 
垢版 |
02/08/20 17:56ID:???
>>154

>今解けないんだからそれでいいだろ

暗号を知ってる人間で、そんなことを考える人はみたことないような。

>少なくとも、「絶対他者には復号不能」 としてはシステムを売り込まない。

だれも、(暗号を組み込んだ)システムを売り込む話はしてないと思うけど。
暗号の(計算上の)強度の話をしているだけで。

>俺は計算屋のいう指数オーダで計算量が爆発的に増えるから安全というのは詭弁

では、何を根拠に、暗号の理論的な安全性を求ようとしてますか?

結局は、(暗号の理論的な安全性は)
・ロジックに脆弱性がないかの検証
・解読に必要な計算量
の2つが大きな指標となるんでないの?
0156ルーター@通信技術板
垢版 |
02/08/20 23:40ID:???
>>155
>だれも、(暗号を組み込んだ)システムを売り込む話はしてないと思うけど。

ここは通信技術板。
暗号そのもの話は数学板でも情シス板でも行ってやってくれたまえ。
0157anonymous
垢版 |
02/08/20 23:43ID:ntjEGwsj
>>152
たとえばどんなのがありますか? > 絶対破れない暗号
0158名無しさん
垢版 |
02/08/20 23:45ID:???
>では、何を根拠に、暗号の理論的な安全性を求ようとしてますか?

簡単なこと。
絶対に安全な暗号は存在し得ない。
それだけ。

システムの話はしていないというなら、話はここで終わり。
0159 
垢版 |
02/08/21 00:37ID:???
>>157
ワンタイムパッドとか量子暗号とかでしょ?
0160_
垢版 |
02/08/21 00:44ID:???
>>159
それらを「絶対破れない」という認識なのか。理論屋には困ったものだ。
0161 
垢版 |
02/08/21 00:45ID:???
>>156
>ここは通信技術板。

いまさら、このスレッドでそんな原則持ち出しても全く説得力ない。
(一連の話の論点・流れが見えてないんじゃ?)

このスレッド自体を移動しろって話ならまだわかるが。
0164 
垢版 |
02/08/21 01:17ID:???
>>160
「理論上」破れないってのを挙げただけでしょ?
なにが不足なのかな?

>>152
>と思ってるなら考え直した方がいいぞ。理論上絶対破れない暗号方式
>があるんだからさ。

って話への質問なんだから。
0165_
垢版 |
02/08/21 01:23ID:???
>>164
それらを破れないと認識していること自体が困ったものだ、と言っているだけ。
0166 
垢版 |
02/08/21 01:28ID:???
>>165
実装やシステムの話じゃなくて、
理論上(つまり計算的に)破れないってのは理解できてますか?
0167 
垢版 |
02/08/21 20:58ID:???
>>166
復号できる以上、少なくとも1つ以上の解が必ず存在する。
なので理論上は絶対に解読可能。暗号を扱っているならこんなの当たり前のこと。
0168 
垢版 |
02/08/21 21:17ID:???
>>166
理論という言葉の使い方が誤解を招くんだよ。
実用上破られない、ということ。

>>167
解読に可能なコストさえ度外視すれば
量子暗号といえども不可能ではないからね。
0169 
垢版 |
02/08/21 21:28ID:???
>>168
>実用上破られない、ということ。

それも間違い。
「今の時点では」、実用上破られない、ということ。

実用ではないなら、確率的には解読の1回目試行で解が得られる可能性もあるわけだ。
それは、破れない、とはいわない。
0170   
垢版 |
02/08/21 21:34ID:b/4brW6H
鍵がでかいと破れないってのは

鍵を+1づつクラックしてるからでは・・・
鍵生成アルゴリズムを煮詰めれば以外といけるのかも
0171 
垢版 |
02/08/21 21:45ID:???
>>167-169

あほらし。
暗号理論、勉強しなおせ。

ワンタイムパッドが計算的に破れないことは、大昔に数学的に証明済みだ。
暗号学の初歩の初歩だぞ。
0172 
垢版 |
02/08/21 21:52ID:???
>>171
アフォ?
計算的に破れない=解読できない、って理解している?
キミが言っているのは逆算ができないってことだろ。

逆算しないで破るもっとも簡単な方法は総当り。解読できる以上、絶対にいつかは解が
得られる。
0173 
垢版 |
02/08/21 21:56ID:???
と、計算&暗号強度信者に言っても仕方がないか。
計算バカは実用を考えないからな、だから数学板へ行け、ってことになるんだよ。
0174
垢版 |
02/08/21 22:01ID:b/4brW6H
IPsecなルーターの設定で鍵を生成する時のオプション設定で
鍵が解読された場合に次回生成する鍵では解読した鍵で解読で
きないようにする。という設定があるんですけど・・・
ちなみにこの設定をオンにすると鍵の生成が遅くなります。
多分これってIKEで交換した鍵の寿命がきた時、次の鍵を生成する
ときのオプションだと思うんですけど、と言うことは普通に鍵を
生成した時は何らかの規則性があるってことですよね?
0175168
垢版 |
02/08/21 22:05ID:???
>>169
実用上問題ない、だったな。それくらいは見逃してよ。

>>171
コストを度外視って書いたの見えなかったか?
それともコスト=費用とでも思ったか?
0176 
垢版 |
02/08/21 22:09ID:???
>>175
171は相手にしないほうがいいよ。
大方暗号は絶対安全と信じ込まされ布教しないといられなくなっている暗号信者か、
大学なんかで少し暗号理論を聞きかじっただけの理屈だけ知ったガキだろう。
この業界では、暗号は「解読可能」前提が常識ということもしらんようだからな。
0177 
垢版 |
02/08/21 22:10ID:???
>>172

ワンタイム・パッドの場合、鍵は常にメッセージ文と同じ長さ。
それを総当りするということが、何を意味してるか、その弱い頭で理解してもらえますか?

アホを相手にすると疲れる。
ちっとは自分で調べろ。
0178 
垢版 |
02/08/21 22:11ID:???
>>177
相手にするのもばかばかしいが、所詮有限長。
0179 
垢版 |
02/08/21 22:20ID:???
>>178

所詮有限長?

なんでわかんないかな?
鍵長の問題じゃねーの。

ワンタイムパッドは、
鍵長=メッセージ文が1バイトの時ですら、破れないの。

1バイトの暗号文があったとしても、
総当り=0-255までのすべてが平等な候補になってしまうの。

2バイトの暗号だったら 0-65535 までのすべてが・・・
以下繰り返し。

わかる?
0180 
垢版 |
02/08/21 22:23ID:???
>>179
そうか、おまえは通信技術を知らないから、復号された解の候補の中から正しい解を選択する
手法をしらないのか。
0181 
垢版 |
02/08/21 22:25ID:???
>>180

そうか、おまえは暗号理論を知らないから、復号された解の候補の中から正しい解を選択することが
不可能と数学的に証明されていることを、しらないのか。
0182
垢版 |
02/08/21 22:26ID:b/4brW6H
>>179
暗号解読って普通は平文電文攻撃でないの?
0183 
垢版 |
02/08/21 22:30ID:???
>>182
数学フェチの暗号マニアによれば、不可能らしいな。
所詮計算しかしない、ランダムな数列がお友達のヤツらしい、アフォらしい回答だけどな。
0184 
垢版 |
02/08/21 22:30ID:???
平文が可読文字という前提がある場合は、0-255 の代わりに、
すべての可読文字が平等な候補、と読み替えてもらってもOK。
0185 
垢版 |
02/08/21 22:32ID:???
実りのない議論いつまでも繰り返してんじゃねえよ
0186
垢版 |
02/08/21 22:33ID:b/4brW6H
>>184
平文電文攻撃って暗号の専門化なら分からない?
大丈夫?
0187168
垢版 |
02/08/21 22:34ID:???
量子コンピュータ使えば今の暗号なんてみんな解読できるだろ?

もっとも量子暗号も実現していればまた話は違うが、
結局繰り返しなんだよな〜

実用上問題ないとまで言ってるのに
なんで不可能にこだわるかな〜
0188 
垢版 |
02/08/21 22:39ID:???
>>186
いま必死になって調べています(w
0189 
垢版 |
02/08/21 22:44ID:???
>>186
すまん、よく読んでなかった。

ワンタイムパッドは、たった一度で鍵を使い捨てってのが前提でかつ、
アルゴリズムもないから、普通の解読に使われる平分攻撃の類は
一切意味をなさないよ。
0190 
垢版 |
02/08/21 22:46ID:???
>>189
調べ終わったようだな。
その割には当たり前のことを書いただけの内容のないレスだが。
0191
垢版 |
02/08/21 22:48ID:b/4brW6H
>>189
おいおいまた自分で墓穴掘ったか?
おれはしらね〜ぞ
0192 
垢版 |
02/08/21 22:48ID:???
ワンタイムパッドで正規のホストで復号に使用される解がどういう風に
取り決められるのか知っている?
0193
垢版 |
02/08/21 22:50ID:b/4brW6H
>>189

わりいな
俺はもう寝る
0194 
垢版 |
02/08/21 22:51ID:???
>>191
そういや、いつのまにか「ワンタイムパッド」万歳、他はしらねーなキャラになっているね。
0195 
垢版 |
02/08/21 22:52ID:???
>>192
これは189に対する質問ね。
0196
垢版 |
02/08/21 22:56ID:b/4brW6H
>>194
Yes
どっかの営業だろ
ごくろう(w
0197 
垢版 |
02/08/21 23:00ID:???
調べに行ったまま戻ってこないので、結論をまとめておこうか。

・ワンタイムパッドは最強、それ以外はダメダメ。
・でも、ワンタイムパッドといえども平分攻撃で解読自体は可能。
・しかし、求めた解は使い回しが効かないので、毎回莫大な計算量が必要。

ということで、結論は、理論上解けない暗号はない。でも実用上は問題ないでしょ、
ってことですな。
0198 
垢版 |
02/08/21 23:02ID:???
>>197
訂正。


調べに行ったまま戻ってこないので、結論をまとめておこうか。

・ワンタイムパッドは最強、それ以外はダメダメ。
・でも、ワンタイムパッドといえども平分攻撃で解読自体は可能。
・しかし、求めた解は使い回しが効かないので、毎回莫大な計算量が必要。

ということで、結論は、理論上解けない暗号はない。でも今の技術から進歩しない
という前提において実用上は問題ないでしょ、 ってことですな。
0200 
垢版 |
02/08/21 23:06ID:???
>>195
ゴメン、俺には意味不明です。
ワンタイムパッドが攻撃可能って論文があるなら教えて。
あるわけねーと思うけど。

>>197
平文攻撃できねーってば。
しつこいな。
0201_
垢版 |
02/08/21 23:09ID:???
>>200
なんだやっぱ平分攻撃がわかっていないのか。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況