Sven Rautenberg: MD5-basierte Verschlüsselung

Beitrag lesen

Moin!

Hmm, ich verwende (eine abgewandelte Variante von) MD5-based block cypher. Das es (deutlich) sicherer ist als Kalle_Bs XOR-Spielereien, davon gehe ich auch als Nicht-Kryptographie-Experte aus.

Warum gehst du davon aus?

Auch dieser Algorithmus verwendet als grundlegende "Verschlüsselung" eine XOR-Operation.

Er macht zwar gewisse Dinge "richtiger", aber in meinen Augen reicht das nicht aus - das Ding sieht eher aus, wie selbstgestrickt, und versucht durch Schlüsselworte wie "MD5" eine psychologische Sicherheit zu erzeugen - weil ja jeder weiß, dass MD5 unknackbar hasht.

Dinge, die "richtiger" gemacht werden, sind der zufällige Initialisierungsvektor (der wird allerdings - zwingend - als allererstes im Chiffre-String gespeichert), die Ausnutzung des gesamten Bytebereichs fürs XOR (das Resultat von MD5 wird als 16-Byte-Sequenz genutzt) und die rekursive Wiedereinspielung des vorherigen Blocks in den neuen Initialisierungsvektor.

Das halte ich aber nicht für ausreichend.

Bei Kenntnis des Algorithmus und eines Ciphertextes ist eine Known-Plaintext-Attacke immer zielführend. Und du hast ja gesehen, dass man da nur richtig raten muß, um auf ein Ergebnis zu kommen. Auch durch eine komplexe XOR-Operation "scheinen" interessante Dateiformat-Infos hindurch.

Dachte auch, er wäre hinreichend sicher, aber nun ...

... frage ich dich mal lieber ;-): Für dich knackbar? Oder nur für Institutionen mit Arsch viel Rechenleistung? Oder eher gar nicht?

Ich tippe ja auf letzteres ...

Die Sache ist doch ganz einfach: Welchen Grund gibt es für dich, einen potentiell knackbaren Algorithmus einzusetzen, von dessen Sicherheit du dich selbst nicht überzeugt hast, und der aufgrund der Tatsache, dass er komplett in PHP implementiert ist, auch noch arschlangsam ist. Was spricht gegen die Nutzung des mcrypt-Moduls in Verbindung mit einem als sicher angesehenen Algorithmus wie AES? Alternativ könnte es auch PGP/GnuPG sein, das hätte sogar den großen Vorteil, dass der verschlüsselnde Server den Key zum Entschlüsseln gar nicht kennt.

- Sven Rautenberg

--
"Love your nation - respect the others."
0 56

Wettangebot: Verschlüsselung knacken

Kalle_B
  • php
  1. 0
    Christoph Schnauß
    1. 0
      Kalle_B
  2. 3
    ChrisB
    1. 0
      MudGuard
  3. 0
    suit
    1. 0
      Bill
      1. 0
        suit
        1. 0
          Vinzenz Mai
          1. 0
            Henryk Plötz
        2. 0
          Reiner
          1. 0
            suit
    2. 0

      Was für ein Unsinn

      Klaus
  4. 0
    dedlfix
  5. 0
    Rapsody
  6. 0
    Orlando
  7. 6
    Bio
  8. 2
    Sven Rautenberg
  9. 0
    Henryk Plötz
  10. 0
    Kalle_B
    1. 7
      Henryk Plötz
      1. 0
        Henryk Plötz
        1. 6
          Henryk Plötz
          1. 12
            Henryk Plötz
            1. 0
              Tom
            2. 30

              Wettangebot: Verschlüsselung geknackt - mit Erklärung

              Henryk Plötz
              1. 0
                Sven Rautenberg
              2. 0
                Samoht
              3. 0
                flowh
              4. 0
                Vinzenz Mai
              5. 0
                thebach
              6. 0
                tox
              7. 0
                Maik W. aus E.
              8. 0
                Jens Holzkämper
              9. 0

                MD5-basierte Verschlüsselung

                Cybaer
                1. 2
                  Sven Rautenberg
                  1. 0
                    Cybaer
                    1. 1
                      Christian Kruse
                      1. 0
                        Cybaer
                      2. 1

                        Blowfish statt AES

                        Klaus
                        1. 0
                          Christian Kruse
                  2. 2
                    Henryk Plötz
                2. 0
                  Jonathan
                  1. 0
                    Sven Rautenberg
                    1. 0
                      Jonathan
                      1. 0
                        Cybaer
              10. 0
                foomaker
              11. 2
                Orlando
              12. 0
                Götz
              13. 0
                ChrisB
  11. 0

    Danke an Henryk

    Kalle_B
    1. 0
      Linksetzer
    2. 1
      dedlfix
      1. 0
        Kalle_B
        1. 0
          dedlfix
    3. 0
      Henryk Plötz
      • zur info