Эвристическое определение шифрования

Тема в разделе "WASM.CRYPTO", создана пользователем Black_sun, 11 янв 2007.

  1. Black_sun

    Black_sun New Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    84
    Часто задают вопросы типа: "Чем зашифрованно?", ответить конечно можно, если знаем:
    1. Шифрованное и нешифрованное сообщение
    2. Используется известный протокол шифрования
    А что делать когда это "самопальный" шифр?
    Какие методы или программы вы можите посоветовать?
     
  2. W4FhLF

    W4FhLF New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2006
    Сообщения:
    1.050
    Криптоанализ штука непростая... Я тебе советую Шнайера почитать, хотя бы самое начало, где он в теории разбирает возможные варианты криптоанализа с разным набором исходных данных. Слишком объёмная тема, лучше сразу к Шнайеру с этим:)
     
  3. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    Black_sun
    Криптографы при анализе всегда исходят из того, что известно преобразование, но неизвестны его секретные параметры. Поэтому когда просят найти алгоритм, даже по известным входным и выходным данным, можно смело посылать человека гадать на рулетке.
     
  4. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    Black_sun
    если вопрос стоит иначе -- "зашифровано или нет", то ответ в первом приближении можно получить путем анализа статистики и энтропии сообщения.
     
  5. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    crypto
    Не совсем верно.
    Возможны:
    1.
    Алгоритм шифрования выбирался по принципу: "Секретен только ключ шифрования".
    Если зашированно именно таким алгоритмом,а ты мало того что ключ не знаешь, еще и сам алгоритм не шаришь, то точно гадать на звездах.

    2.
    Если я зашифрую по алгоритму простой замены, к примеру каждой букве сопоставлю знак и пользуюсь этой табличкой поменю в тексте буквы на знаки, то знает или нет противник, это будет очень не надежно!

    твои слова верны, если ситуация по п.1
     
  6. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    EvilsInterrupt
    Да нет, crypto как раз описал один из принципов современной (теоретической) криптографии, известный как принцип Керкгоффса: ru.wikipedia.org/wiki/Принцип_Керкгоффса
     
  7. Solo

    Solo New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    131
    flankerx
    т.е. кто-то умеет по статистике и энтропии отличать защифрованные тексты (например после RC4) от упакованных неустановленным архиватором?
     
  8. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    EvilsInterrupt
    Дело в том, что ты привел не совсем удачный пример. Я согласен с тем, что если на мой взгляд был применен шифр простой замены (вспомним Холмса в "Пляшущих человечках"), то при современном уровне техники раскрыть такой шифр будет достаточно просто. Было бы достаточно данных.
    Но сейчас мало кто такими способами шифрования пользуется. В этом смысле я и говорил, что если неизвестно преобразование, то ни хрена не получится - кидаем материал в корзину или сейф и забываем (надолго или навсегда).
     
  9. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    Solo
    Может быть кто-то этим занимается (в соответствующих органах). Конечно, в криптографии и раньше проводились подобные исследования (статистика открытого текста, например, причем в зависимости от направленности - военная тематика, дипломатическая, литературная и т.д.). Мне открытых источников по упомянутой тобой тематике неизвестно.
     
  10. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    Solo
    нет, не умеет. я же написал -- "в первом приближении" =)
     
  11. SWR

    SWR New Member

    Публикаций:
    0
    Регистрация:
    11 май 2006
    Сообщения:
    226
    Адрес:
    Russia
    Так при сжатии пытаются чтоб энтропия была блиска к белому шуму, так и при шифровании. Без подписи (начальных сигнатур) не разбереш.
    Проще говоря убирают избыточность инфы.
     
  12. Y_Mur

    Y_Mur Active Member

    Публикаций:
    0
    Регистрация:
    6 сен 2006
    Сообщения:
    2.494
    Ещё есть метод размазывания цифровой инфы в звуке или картинке - там если не криво реализовано то вообще не отличишь есть это подмешивание или изначально так было ;)
    Другое дело исполняемый файл, который хочешь не хочешь должен самораспаковаться ;)
     
  13. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    Y_Mur
    только вот не надо стеганографию и криптографию путать.
     
  14. norton

    norton New Member

    Публикаций:
    0
    Регистрация:
    25 ноя 2006
    Сообщения:
    88
    конечно.шнайер на такие сообщения не реагирует.
    было ему 5k$ предложенно за работу,даже не ответил ,сволочь.
     
  15. Solo

    Solo New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    131
    norton
    предложи другим. и без него специалистов хватает :)
    а если предлагающий неадекватно оценивает стоимость работ, то нет ничего правильней, как ему не отвечать :)
     
  16. varnie

    varnie New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2005
    Сообщения:
    1.785
    ну, если предлагающий неадекватно оценивает стоимость работы и предлагает *больше* чем оно того стоит, то почему бы не согласиться на его условия:))
     
  17. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    norton
    конечно не ответил =) ошибка с суммой примерно на порядок =)
     
  18. norton

    norton New Member

    Публикаций:
    0
    Регистрация:
    25 ноя 2006
    Сообщения:
    88
    xxxxxxxx
     
  19. norton

    norton New Member

    Публикаций:
    0
    Регистрация:
    25 ноя 2006
    Сообщения:
    88
    все адекватно.flankerx.не спорю.)
     
  20. k3internal

    k3internal New Member

    Публикаций:
    0
    Регистрация:
    11 янв 2007
    Сообщения:
    607
    Black_sun
    Энтропия. Крипто не жмётся.