Puncte:0

Cum poate fi vulnerabil un algoritm criptografic?

drapel in

Căutam un algoritm de criptare pe care să-l folosesc cu arhivele mele 7zip și am citit că există o soluție numită ZipCrypto despre care se spunea că este foarte vulnerabilă.

Deoarece aș presupune că acest tip de vulnerabilități nu sunt de genul celor găsite într-un context de securitate a aplicațiilor (bazat pe heap, bazat pe stivă...) și având în vedere că nu știu multe despre acest tip de algoritmi , cum poate fi vulnerabilă și exploatată o soluție criptografică?

kelalaka avatar
drapel in
Ar putea fi o înșelăciune de [Ce este mai sigur: ZipCrypto sau AES-256?](https://crypto.stackexchange.com/q/3791/18298) și [7zip: De ce criptarea aceluiași fișier cu AES-256 nu oferă aceeași ieșire?](https://crypto.stackexchange.com/q/77546/18298)
kelalaka avatar
drapel in
Consultați http://infozip.sourceforge.net/FAQ.html#crypto și [7zip oferă ZipCrypto pentru compatibilitate cu înapoi](https://sourceforge.net/p/sevenzip/discussion/45797/thread/b91e4a57/) nimic mai mult!
Puncte:0
drapel si

În criptografie avem câteva seturi standard de noțiuni de securitate. Pentru criptare, acestea sunt explicat aici, pentru semnături sunt explicat aici.

Un algoritm este vulnerabil dacă nu îndeplinește noțiunile de securitate pe care autorii săi susțin că le îndeplinește.Pentru criptare este, în general, cel mai bine să considerați orice lucru care nu satisface noțiunea IND-CCA3 drept „nesigur”; în timp ce există unele cazuri în care un sistem poate rămâne în siguranță cu noțiunile mai slabe care tinde să fie o excepție de la regula normală.

ZipCrypto nici măcar nu satisface cea mai slabă dintre noțiunile de securitate a criptării, IND-CPA. AES (așa cum este utilizat în 7-Zip) este IND-CPA securizat, deși nu satisface noțiunile mai puternice. Dacă nu vă puteți permite riscurile utilizării unei scheme care este doar sigură IND-CPA, luați în considerare vârstă pentru criptare. În caz contrar, criptarea AES-CBC a 7-zip este în regulă.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.