Christoph Zurnieden: Verschlüsselung

Beitrag lesen

Hi,

Ein Hardware-Angriff ist hier zwar möglich (wie übrigens bei der TCPA-Lösung auch), aber eher komplex (man braucht soweit ich weiss rauchende Salpetersäure und ein Elektronenmikroskop) und IIRC kann man heutzutage die Karten dagegen sichern.

Das ist eines der hauptsächlichen Probleme weswegen die Hardwarelösung TCPA in unbekanntem Ausmaß unsicherer ist. Bei der Softwarelösung kann ich alles kontrollieren und auch noch die Wahrscheinlichkeit der Unsicherheit recht genau berechnen. Beides fällt bei der Hardware flach. Die Ausführung der Hardware läßt sich nicht kontrollieren: entweder ist sie so gut geschützt, das man da überhaupt nicht reinkommt (keine Kontrolle möglich), oder es soll sich kontrollieren lassen, dafür muß man aber da rein und schon ist der Schutz futsch. Zudem liegt hier noch der Schlüssel und die verschlüsselten Daten an einem gemeinsamem Platz (ist zwar theoretisch nicht zwingend, aber praktisch nicht zu umgehen). Übertrieben gesagt liegt das Paßwort in einer abgeschlossenen Kassette mit der Aufschrift:"Hier ist das Paßwort drin" neben dem Rechner. Ich wage zu bezweifeln, das da der Sicherheit dienlich ist. Nein, für kryptographische Methoden dieser Art ist TCPA nicht geeignet

Ein guter Kompromiß ist die auch von Dir vorgeschlagene Kombination von physikalischem und memnotischem Schlüssel.

[1] Im Übrigen ist die anderswo hier im Thread genannte AES-Twofish-Serpent-Kombination problematisch: Das sind alles drei Block-Chiffren.

Noch schlimmer: 128-Bit-Schlüssel + 128-Bit-Schlüssel + 128-Bit-Schlüssel ergibt zusammen nur einen 130-Bit-Schlüssel!

Wenn man schon Chiffren kombiniert um eine höhere Sicherheit zu erreichen sollte man eine Blockchiffre und eine Stromchiffre nehmen.

Das bringt fast gar nix (bis auf die Rückfallmöglichkeit, wenn n-1 der Programme eine Sicherheitslücke aufweisen). Wenn schon, dann sollte man einen längeren Schlüssel benutzen. Das ist gemeinhin einfacher und bei den heutigen GHz-Boliden auch nicht signifikant langsamer.

so short

Christoph Zurnieden

1 69

Verschlüsselung

Stephan
  • recht
  1. -2
    Daniel
    1. 2
      Stephan
      1. 0
        at
    2. 0
      Thommy
      1. 0
        Stephan
        1. 0
          Thommy
          1. 0
            Stephan
            1. 0
              Thommy
              1. 0
                Stephan
                1. 0
                  Christoph Zurnieden
                  1. 0
                    Stephan
                    1. 0
                      Christoph Zurnieden
                      1. 0
                        Stephan
                        1. 0
                          Christoph Zurnieden
                          1. 0
                            Henryk Plötz
                            1. 0
                              Christoph Zurnieden
                      2. 0
                        Stephan
                        1. 0
                          Christoph Zurnieden
                          1. 0
                            Henryk Plötz
                            1. 0
                              Stephan
                              1. 0
                                Christoph Zurnieden
                            2. 0
                              Christoph Zurnieden
                              1. 0
                                Henryk Plötz
                                1. 0
                                  Christoph Zurnieden
          2. 0
            Henryk Plötz
            1. 0
              Candid Dauth
              1. 0
                Henryk Plötz
              2. 0
                Marc Reichelt
  2. 0
    Gernot Back
    1. 0
      Stephan
      1. 0
        Biesterfeld
        1. 0
          Stephan
          1. 0
            Thommy
            1. 0
              Stephan
      2. 0
        Gernot Back
      3. 0
        Thommy
  3. 0
    Biesterfeld
    1. 0
      Thommy
      1. 0
        Sven Rautenberg
        1. 0
          Thommy
          1. 0
            MudGuard
          2. 0
            Siechfred
    2. 0
      Stephan
  4. 0
    Christoph Zurnieden
    1. 0
      Thomas W.
    2. 0
      Sven Rautenberg
      1. 0
        Christoph Zurnieden
        1. 0
          MudGuard
          1. 0
            Christoph Zurnieden
            1. 0
              Siechfred
    3. 0
      Christian Seiler
      1. 0
        Christoph Zurnieden
  5. 0
    Thomas W.
    1. 0
      Stephan
      1. 1
        Henryk Plötz
        1. 0
          Stephan
          1. 0
            Henryk Plötz
            1. 0
              Stephan
              1. 0
                Henryk Plötz
        2. 0
          Christoph Zurnieden
          1. 0
            Henryk Plötz
            1. 0
              Christoph Zurnieden
              1. 0
                Henryk Plötz
                1. 0
                  Christoph Zurnieden
  6. 0
    schwarze Piste
    1. 0
      Henryk Plötz
  7. 0
    Marc Reichelt
    1. 0
      Stephan