2013. május 25., szombat

Hozzászólások

(#1) Fko


Fko
(kvázi-tag)

Ezek közül melyiket érdemes használni?

Alg. Key Size (Bits) Block Size(Bits) Mode

AES 256 128 CBC
Blowfish 448 64 CBC
CAST5 128 64 CBC
Triple-DES 168 64 Outer-CBC

Azt érdemes amelyiknek a kulcs a nagyobb vagy azt amelyiknél a blokk?

UHU Linux forever

(#2) Rici válasza Fko (#1) üzenetére


Rici
(kvázi-tag)

Azt érdemes használni, amelyik erősebben titkosít, és lehetőleg minél nagyobb kulccsal. A blokkméret jóval kisebb mértékben számít bele a feltörhetőségbe. A felsoroltak közül manapság az AES-t, vagy másnéven Rijndael-t tartják a legerősebbnek.

(#3) Fko


Fko
(kvázi-tag)

Köszi!

UHU Linux forever

(#4) T-800 válasza Rici (#2) üzenetére


T-800
(kvázi-tag)

A feltörhetőségbe nem számít a blokkméret, de a sebességbe igen. Nem feltétlenül a legerősebbet érdemes használni. Például erőforrás igény is fontos szempont lehet. Bár a téma indító elég szűkszavú volt ezügyben.

(#5) gege71.hu


gege71.hu
(PH! addikt)

Régi topik :)
Adott egy titkosító cucc, vagy legalábbis ilyesmi.
Nem sokat értek hozzá, szal kissé sánta lesz a megfogalmazás, de igyekszem...

Itt egy részlet egy logfile-ból ami kíváncsivá tett:.''cipher DHE-RSA-AES256-SHA (256bit)''
A lényeg FlashFXpnél SSL beállításoknál van egy ilyen AuthTLS attrib. (gondolom vmi authorzation) és ott vmi file listázás és fájl letöltés titkosítására szolgál, melyhez természetesen server oldali támogatottság és beállítások is szükségesek.
Lehet nem egész világos a kérdés, de ez abból adódik, hogy ezt nem nagyon vágom.
A lényeg hol tudok ennek utánanézni (vmi leírás stb akár angol is)?
Tudom google meg minden de az most eg valag eddig számomra használhatatlan linket dobott :(
Vagy esetleg röviden fel tudná valaki vázolni, hogy ez mi is.?
Sejtéseim vannak, de jó lenne vmi okosat hallani erről.
THNX
gege

http://diszkretseggcsik.blogspot.com/

(#6) gege71.hu válasza gege71.hu (#5) üzenetére


gege71.hu
(PH! addikt)

Végül találtam mégis jó linket. Igaz inkább amolyan terminológiszótár de kétségtelenül hasznos.
Bővebben: link
Ettől függetlenül továbbra is nagyra értékelném ha vki hozzáértő is megszólalna ezügyben itt topikban,.. :)

http://diszkretseggcsik.blogspot.com/

(#7) Niquis válasza gege71.hu (#6) üzenetére


Niquis
(senior tag)

Hello! Amit itt látsz, az az SSL Handshake része, ennek során állapodik meg a szerver, hogy milyen algoritmusokat fognak használni a kapcsolat során. Ahhoz, hogy dűlőre jussanak, a kliens elküld egy listát arról, hogy ő milyen kombinációkat támogat( egy ilyen listaelem az amit te is beírtál), és a szerver ezek közül kiválaszt egyet, amit visszaküld, és azzal fog majd menni az SSL kapcsolat.
Nézzük mi mit jelent:
cipher DHE-RSA-AES256-SHA
DHE-RSA: ez a kulcscsere protokoll leírása. Egyszer használatos Diffie-Hellman és RSA titkosítás. Ezt bonyolult lenne leírnom, konkrétan mi. Lényeg, hogy először össze kell állítaniuk a feleknek egy mestertitkot, amit rajtuk más nem ismer, és ehhez az kell ,hogy a titkosító kulcsaikat eljuttassák egymáshoz.
AES256 : ez a blokkrejtjelezés eljárása lesz, az adatot fogják ezzel rejteni.
SHA: ez az üzenethitelesítő hash eljárás. Ugyanis nem elég, hogy titkosítják az adatot, még egy ilyen ellenőrzőösszeget is melléraknak, aktív támadások ellen.

"És ha helyzet van, akkor mindig lépni kell. Ha olyan a helyzet."

(#8) gege71.hu válasza Niquis (#7) üzenetére


gege71.hu
(PH! addikt)

:C :C
Hálás köszönet..ma is tanultam vmit...:)
Ezért (is) csípem ezt a PH-t...

http://diszkretseggcsik.blogspot.com/

Hirdetés

Copyright © 2000-2013 PROHARDVER Informatikai Kft.