id:
Гость
вход
регистрация
текущее время 20:29 14/10/2008
главная
проект
новости
форум
faq
библиотека
черновики
разработки
сервисы
софт
поиск
Владелец:
SATtva
(создано 14/09/2006 22:50), редакция от 15/05/2007 21:16 (автор:
SATtva
)
Печать
Категории:
софт
,
сайт проекта
,
статьи
,
уязвимости
,
атаки
,
операционные системы
,
закрытый софт
http://www.pgpru.com
/
Библиотека
/
Статьи
/RC4ОтMicrosoft
>>>
Последние изменения
Последние комментарии
Удаленные документы
Требуется доработка
Досье пользователей
Опросы
Keyserver
Документация Wiki
Правила сайта
Регистрация
==Дыра в RC4 от Microsoft== Одно из главных правил реализации потоковых шифров – никогда не использовать один и тот же выход генератора для шифрования двух разных документов. Если это правило нарушить, можно будет тривиально взломать криптосистему, объединив шифртексты операцией "исключающее ИЛИ". Гамма нейтрализуется, вы получаете два объединённых по XOR'у открытых текста, и можете легко восстановить любой с помощью частотного анализа текста и других элементарных приёмов. Это дилетантская ошибка. Простой способ предотвратить такую атаку – использовать при каждом зашифровании документа в дополнение к ключу уникальный вектор инициализации (ВИ). Microsoft реализовала потоковый шифр RC4 в своих программах Word и Excel. И допустила именно эту ошибку. Хонъюн Ву (Hongjun Wu) ((http://eprint.iacr.org/2005/007 приводит подробности)): <[В этой работе мы хотим показать серьёзную ошибку в безопасности продуктов Microsoft Word и Excel. Потоковый шифр RC4 с длиной ключа до 128 бит используется в Word и Excel для защиты документов. Но всякий раз, когда зашифрованный документ подвергается правке и сохранению, вектор инициализации остаётся прежним, и, как следствие, для зашифрования различных редакций документа применяется идентичная сгенерированная алгоритмом гамма. Последствия этого катастрофичны, поскольку множество сведений о документе можно с лёгкость восстановить.]> Это не новость. Microsoft уже наступала на грабли RC4 в 1999 г. в своём ((http://www.bindview.com/Support/RAZOR/Advisories/1999/adv_WinNT_syskey.cfm WinNT Syskey)). Пять лет спустя она вновь повторяет это в других продуктах. >>>++((http://www.schneier.com/blog/archives/2005/01/microsoft_rc4_f.html Брюс Шнайер))---Перевод (c) 2005 ((username:sattva SATtva))++>>>
Ваше имя:
Запомнить псевдоним (сохранить в cookie)
OpenPGP-подписанный текст в кодировке
CP1251 (Windows)
UTF-8
KOI8-R
CP866 (DOS)
KOI8-U
Помощь
Сохранить параметры OpenPGP в cookie
Пожалуйста, напишите, кого/что вы видите
на изображенной слева картинке. Если
там несколько персонажей/предметов,
перечислите их в именительном падеже
через пробел (одинаковых приводите во
множественном числе).
(осталось попыток на решение теста: 3)
Поддержка
BBCode
включена
Нормы пользования
. Некоторые права на материалы сайта защищены по условиям лицензии CreativeCommons. Движок
openSpace 0.8.24a
и дизайн сайта © 2006-2007
Vlad "SATtva" Miller
.