Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Wie sicher ist solitaire?

Diskussion: Wie sicher ist solitaire? im Forum Cryptography & Encryption, in der Kategorie Security Area; Bruce Schneier hat für Neals Stephensons Roman "Cryptonomicon" einen Verschlüsselungsalgorithmus namens "Solitaire" entwickelt, der mit einem Kartenspiel nachzuvollziehen ist. Bis ...

Antwort
Alt 10.06.09, 01:30   #1 (permalink)
 
Registriert seit: 26.04.09
SkriptKid Leistung: Facit NTK
Likes: 0
Standard Wie sicher ist solitaire?


Bruce Schneier hat für Neals Stephensons Roman "Cryptonomicon" einen Verschlüsselungsalgorithmus namens "Solitaire" entwickelt, der mit einem Kartenspiel nachzuvollziehen ist.

Bis vor kurzem bin ich davon ausgegangen, dass dieser Algorithmus "sicher" (also ungefähr so sicher wie Blowfish oder Twofisch) ist. Jetzt lese ich aber in der deutschen Wikipedia, dass es eine Schwachstelle geben soll.
Weder in der englischen Wikipedia, noch auf anderen Seiten, noch mit Hilfe verschiedenster Suchmaschienen habe ich einen weiteren Hinweis auf eine Schwachstelle gefunden.

Gibt es Schwachstellen bei Solitaire? Und wenn ja, wie gravierend sind die?

Ist Solitaire sicher oder nicht?

SkriptKid ist offline   Mit Zitat antworten
Alt 10.06.09, 03:10   #2 (permalink)
 
Registriert seit: 30.06.08
VierZwei Leistung: Facit NTK
Likes: 0
Standard

Ohne etwas wirklich konstruktives beitragen zu können: Überprüfe den Algorithmus und editiere ggf. Wikipedia.
Ansonsten eher nein.
VierZwei ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 10.06.09, 07:27   #3 (permalink)
 
Benutzerbild von Eydeet
 
Registriert seit: 14.04.06
Eydeet Leistung: Facit NTK
Likes: 4
Standard

In der Wikipedia ist das doch sogar als Quelle angegeben: http://www.ciphergoth.org/crypto/solitaire/
Es scheint statistische Häufungen bei der Schlüsselgenerierung (und damit eine gewisse Vorhersagbarkeit) zu geben.
Eydeet ist offline   Mit Zitat antworten
Alt 10.06.09, 19:36   #4 (permalink)
Themenstarter
 
Registriert seit: 26.04.09
SkriptKid Leistung: Facit NTK
Likes: 0
Standard

Ja. Eine Quelle ist angegeben. Und sonst finde ich keine Hinweise, nirgendwo. Das ist mir zu wenig.

Naja einen Versuch war's wert.
SkriptKid ist offline   Mit Zitat antworten
Alt 10.06.09, 20:02   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
naja wenn man einen Computer in der nähe hat, dann ist dies vermutlich eines der sichersten Verfahren die man durchführen kann.

Wenn aber irgendwo ein Rechner in der nähe sein sollte, sollte man doch lieber AES o.ä. nutzen.
Elderan ist offline   Mit Zitat antworten
Alt 10.06.09, 20:08   #6 (permalink)
Themenstarter
 
Registriert seit: 26.04.09
SkriptKid Leistung: Facit NTK
Likes: 0
Standard

Hmm. Von der Seite hab ich das noch gar nicht gesehen.

Wenn man keinen PC benutzen kann oder will, ist sicherlich ein OTP die sicherste Möglichkeit. Aber Solitaire ist vermutlich die sicherste und unauffälligste Variante.
SkriptKid ist offline   Mit Zitat antworten
Alt 23.07.09, 19:40   #7 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Zwar schon etwas älter, aber trotzdem:
Zitat:
Original von SkriptKid
Wenn man keinen PC benutzen kann oder will, ist sicherlich ein OTP die sicherste Möglichkeit.
Ein OTP ist _immer_ die sicherste Möglichkeit, aber auch immer völlig unpraktikabel, da man einen Schlüssel mit der gleichen Länge der Botschaft übertragen muss, der nur einmal verwendet werden kann. Wenn eine solcher sicherer Austausch möglich ist, kann man auch gleich die Nachricht selbst übertragen.
Lesco ist offline   Mit Zitat antworten
Alt 23.07.09, 20:09   #8 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von Lesco
Wenn eine solcher sicherer Austausch möglich ist, kann man auch gleich die Nachricht selbst übertragen.
Bis zu diesem Satz alles richtig.


Man kann aber OTP-Schlüssel auf Vorrat austauschen und dann bei Bedarf verwenden. Beispielsweise im diplomatischen Verkehr, genügend Schlüsselmaterial wird auf sicherem Weg an die Botschaft im Ausland gesendet, beispielsweise per Boten, und die Botschaft kann dann bei Bedarf auf diesen Schlüsselstrom zugreifen und so Nachrichten über einen unsicheren, dafür schnellen, Kanal zurücksenden, z.B. per Email oder Fax.
Oder ein Spion in einem fremden Land. Vor seiner Abreise nimmt dieser ausreichend Schlüsselmaterial mit und kann dann im fremden Land damit seine Nachrichten verschlüsseln.


Gerade in solchen Fällen ist OTP sehr praktikabel, da man unsichere schnelle Kanäle verwenden kann zum Austausch der Daten sofern man es schafft, in regelmäßigen Abständen (z.B. einmal im Monat) auf einem sicheren Kanal (Bote o.ä.) Schlüssel auf Vorrat auszutauschen.

Aber zumeist ist OTP wirklich unpraktikabel. Selbst Botschaften werden heute höchst wahrscheinlich auf eine Public Key Infrastruktur zurückgreifen.
Elderan ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Wie sicher ist solitaire?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wie sicher ist WPA? v01d WLAN-Zone 27 07.01.07 12:20
Ist das sicher? [starfoxx] (Web-) Design und webbasierte Sprachen 9 05.10.05 12:41
sicher? r4ptor Hacks & Crackmes 9 25.09.05 22:14
Wie sicher ist PHP? candyman (Web-) Design und webbasierte Sprachen 9 08.01.05 00:37
AES sicher ? Arthi Cryptography & Encryption 1 18.09.04 16:20


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61