Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Скидка до 20% на услуги дата-центра. Аренда серверной стойки. Colocation от 1U!

Миграция в облако #SotelCloud. Виртуальный сервер в облаке. Выбрать конфигурацию на сайте!

Виртуальная АТС для вашего бизнеса. Приветственные бонусы для новых клиентов!

Виртуальные VPS серверы в РФ и ЕС

Dedicated серверы в РФ и ЕС

По промокоду CITFORUM скидка 30% на заказ VPS\VDS

VPS/VDS серверы. 30 локаций на выбор

Серверы VPS/VDS с большим диском

Хорошие условия для реселлеров

4VPS.SU - VPS в 17-ти странах

2Gbit/s безлимит

Современное железо!

Next: Где взять истинно случайную Up: 6.3. Как зашифровать файл? Previous: А можно ли обойтись Contents: Содержание

Где взять ключи?

Каким должен быть ключ шифрования? Случайным и равновероятным. А как получить случайную и равновероятную последовательность символов? Правильно, с помощью генератора случайных чисел. Написать свой генератор ``случайных'' чисел очень просто. Хорошие по статистическим свойствам последовательности получаются по формуле линейного конгруэнтного метода:

\begin{displaymath}
r_{n+1} = (ar_n + b) \mod{m},
\end{displaymath}

где $ r_i$ - $ i$-й член псевдослучайной последовательности; $ a$, $ b$, $ m$ - некоторые целые числа.

Качество псевдослучайной последовательности зависит от выбора чисел $ a$, $ b$ и $ m$. Эти числа обязательно должны быть взаимно просты. Есть и другие правила выбора этих коэффициентов, о них можно прочитать в [1]. В Diskreet, например, используется следующий генератор псевдослучайной последовательности:

\begin{displaymath}
r_{n+1}= (214013r_n + 2531011) \mod{2^{32}}.
\end{displaymath}

Как видите, формула для получения очередного ``случайного'' числа рекурсивна - каждый член последовательности зависит от предыдущего. Возникает вопрос: откуда берется первый член? Обычно в качестве $ r_1$ берут текущее время с точностью до тика таймера (0,054945 сек.). Если для генерации ключа используется линейный конгруэнтный метод, ключом является последовательность чисел $ (r_1, r_2,\dots,r_N)$, где

\begin{displaymath}
N= \frac{\text{(длина ключа)}}{\text{(длина $r_i$ в байтах)}}.
\end{displaymath}

Предположим, что с помощью линейного конгруэнтного метода сгенерирована последовательность $ (r_1,  r_2,  \dots,  r_{128})$, где каждое $ r_i$ есть короткое целое число (16 бит). Созданный ключ представляет собой случайную равновероятную последовательность длиной 256 байт. Оценим, сколько различных вариантов ключа можно получить по данной схеме.

Зафиксируем значение $ r_1$. Какие значения может принимать $ r_2$? Только одно значение. Если $ r_1$ фиксировано, то значение $ r_2$ определено однозначно:

\begin{displaymath}
r_2 = (ar_1 + b) \mod{m}.
\end{displaymath}

Значение $ r_3$ тоже определено однозначно. Оно равно

\begin{displaymath}
r_3 = (ar_2 + b) \mod{m}= (a ((ar_1 + b) \mod{m}) + b) \mod{m}.
\end{displaymath}

Таким образом, значение $ r_1$ однозначно определяет значения всех следующих членов последовательности. Получается, что различных последовательностей $ (r_1, r_2,\dots,r_{128})$ в точности столько же, сколько различных значений $ r_1$. В нашем примере $ r_1$ - короткое целое число, принимающее значения от 0 до $ 2^{16}-1=65535$. Оказывается, что стойкость ключевой системы (число различных вариантов ключа) равна не $ 2^{256}$, а всего лишь $ 2^{16}$, что в $ 1{,}77 \cdot10^{72}$ раз меньше!

Получается, что псевдослучайные последовательности в качестве ключей использовать нельзя. А что можно?

В чем слабость псевдослучайных последовательностей? В том, что они псевдослучайны. Первый член последовательности однозначно определяет остальные. Чтобы ключ был по-настоящему случайным и равновероятным, последовательность должна быть не псевдослучайной, а истинно случайной.

Next: Где взять истинно случайную Up: 6.3. Как зашифровать файл? Previous: А можно ли обойтись Contents: Содержание

Бесплатный конструктор сайтов и Landing Page

Хостинг с DDoS защитой от 2.5$ + Бесплатный SSL и Домен

SSD VPS в Нидерландах под различные задачи от 2.6$

✅ Дешевый VPS-хостинг на AMD EPYC: 1vCore, 3GB DDR4, 15GB NVMe всего за €3,50!

🔥 Anti-DDoS защита 12 Тбит/с!

VPS в 21 локации

От 104 рублей в месяц

Безлимитный трафик. Защита от ДДоС.

🔥 VPS до 5.7 ГГц под любые задачи с AntiDDoS в 7 локациях

💸 Гифткод CITFORUM (250р на баланс) и попробуйте уже сейчас!

🛒 Скидка 15% на первый платеж (в течение 24ч)

Новости мира IT:

Архив новостей

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 7861149
Пресс-релизы — pr@citforum.ru
Обратная связь
Информация для авторов
Rambler's Top100 TopList liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2019 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...