id: Гость   вход   регистрация
текущее время 05:53 01/05/2024
Автор темы: Гость, тема открыта 13/09/2008 19:24 Печать
Категории: криптография, софт, pgp
создать
просмотр
ссылки

9-ая версия PGP


Здраствуйте. Вот у меня стоит PGP 9.8.1


В ней появилось по сравнению с 5-ой версией, юзаемой мною раньше много разных возможностей.


При генерации ключей можно указать тип хеш функции и алгоритм шифрования.


Также можно шифровать с помощью парольной фразы.


Вопросы:


какие самые лучшие на данный момент алгоритмы шифрования и типы хеш функций?


Почему по умолчанию, при создании ключей в PGP 9.8.1 используеться хеш функция SHA? (я слышал на SHA нашли какой то способ вычисления. Вроде ничего серьезного для крипто атаки, но все же настораживает. Информация не проверенная. Кому интерестно, поищите в инете.


У PGP есть функция создания самораспаковывающихся архивов.
Какова надежность такого способа шифрования по сравнению с способом шифрования в обычный PGP файл, если соблюдаеться условие что в обоих случаях используються шифрование с помощью парольной фразы?


Как различаються по механизму и надежности способы шифрования ключом и способ шифрования парольной фразой?


Просьба ответить действительно знающим специалистам. Если не уверенны, то пожалуйста не пишите.

Буду благодарен.

с ув. Антон


 
Комментарии
— SATtva (13/09/2008 21:49)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Каждый из этих вопросов по минимум по дюжине раз перемусоливался на этом форуме. Коли у Вас нет времени полистать топики, то у меня нет времени в очередной раз подробно отвечать (может у кого-нибудь другого есть желание?), поэтому очень кратко:

какие самые лучшие на данный момент алгоритмы шифрования и типы хеш функций?

Для Вас, для меня и для подавляющего большинства пользователей они совершенно равнозначны. Если Вы способны обосновать (хотя бы для себя) отказ от предложенного по умолчанию AES-256 — меняйте, иначе оставьте и не трогайте. Если хотите найти аргументы для подобных обоснований, начните с чтения наших новостей, библиотеки и статей.

Почему по умолчанию, при создании ключей в PGP 9.8.1 используеться хеш функция SHA? (я слышал на SHA нашли какой то способ вычисления.

"ША" "ШЕ" рознь. Атаки были продемонстрированы против SHA-1; семейство SHA-2 (к коему принадлежит умолчальная в PGP SHA-256) пока безопасно благодаря размеру выхода.

Информация не проверенная. Кому интерестно, поищите в инете.

То-то у нас тема тянется уже четыре года...

У PGP есть функция создания самораспаковывающихся архивов.
Какова надежность такого способа шифрования по сравнению с способом шифрования в обычный PGP файл, если соблюдаеться условие что в обоих случаях используються шифрование с помощью парольной фразы?

С криптографической точки зрения — никакой разницы. С практической — может быть существенна.

Как различаються по механизму и надежности способы шифрования ключом и способ шифрования парольной фразой?

Весьма значительно. :-)
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3