id: Гость   вход   регистрация
текущее время 15:16 30/04/2024
Автор темы: Гость, тема открыта 20/05/2009 00:22 Печать
Категории: криптография, криптоанализ, алгоритмы, симметричное шифрование, управление ключами, атаки
https://www.pgpru.com/Форум/Криптография/СлучайностьГенeратораСлучайныхЧисел
создать
просмотр
ссылки

случайность генeратора случайных чисел


читая теорию о криптoграфии часто встречаюсь с моментом о важности генератора случ.чисел. Но нигде я не видел более менее точных определeний критичности погрешности генератора.
Пример по теме с которой я недавно работал – RSA CBC, инициализационный вeктор – должен генериться случайно, использоваться один раз. Хорошо, если мой генератор грешит в 10% случаев, т.е из 100% возможых комбинаций выходит только 90% разных 10% повторяется, но кaкую роль этo играет, кoгда речь идет о тысячи инициализационных вeкторов и миллиардах возможных вариантах моего "глючного" генератора?


 
На страницу: 1, 2, 3 След.
Комментарии
— SATtva (01/09/2009 21:05, исправлен 01/09/2009 21:07)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Ну вот же, синим по белому прямо на той странице:
filehttp://csrc.nist.gov/publicati.....evised_March2007.pdf
filehttp://csrc.nist.gov/publicati.....ips186-2-change1.pdf
И вот по тестированию:
filehttp://csrc.nist.gov/groups/ST.....ents/drbg/DRBGVS.pdf
— Мухтар (08/10/2009 14:13)   профиль/связь   <#>
комментариев: 155   документов: 20   редакций: 5
Распределение ГСЧ может быть 0.5, или такое, какое захотите. Распределение абсолютно случайных данных вообще никакими статистическими методами не коррелируется. Может быть хотя пара гигабайт нулей. Отсюда можно сделать выводы:
1) Короткая длины гсч последовательности имеет гораздо меньшую сложность брутфорса, чем та, которая обусловлена количеством бит
2) Возможны теоретические атаки на корреляцию распределения гсч и данных вслучае шифрования одноразовым блокнотом.
— unknown (08/10/2009 15:42, исправлен 08/10/2009 15:44)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Распределение ГСЧ может быть 0.5, или такое, какое захотите. Распределение абсолютно случайных данных вообще никакими статистическими методами не коррелируется.

Погрешность измерения распределений обратна пропорциональна их количеству. Для ограниченного числа измерений строят доверительные интервалы. Для теоретических расчётов используют идеальную модель с бесконечным числом измерений, так что доверительные интервалы в пределе стремятся к нулю, распределение — к истинному значению.


Молекулы воздуха тоже могут случайно собраться в одном углу комнаты.
Отсюда можно сделать выводы, что:
1) вы задохнётесь от нехватки воздуха
2) в том углу самопроизвольно повысится температура и произойдёт самовозгорание.

Ну и какова расчётная вероятность таких событий?
— Гость (08/10/2009 15:51)   <#>
Может быть хотя пара гигабайт нулей.
Но очень редко :)
Отсюда можно сделать выводы: 2)
Нельзя.
— Мухтар (08/10/2009 15:52)   профиль/связь   <#>
комментариев: 155   документов: 20   редакций: 5
Unknown:
И поэтому рассчет вероятности атаки на симметричные шифры должен учитывать модель угрозы из-за несоответствия сложности атаки не кифер и атаки на кифер исходя из распределения ключа при использовании конкретного гсч. Так что 256 бит может оказаться не панацеей даже без использования квантового ускорителя.
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3