| Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a. |
Diskussion: Wie sicher ist solitaire? im Forum Cryptography & Encryption, in der Kategorie Security Area; Bruce Schneier hat für Neals Stephensons Roman "Cryptonomicon" einen Verschlüsselungsalgorithmus namens "Solitaire" entwickelt, der mit einem Kartenspiel nachzuvollziehen ist. Bis ...
![]() |
| | #1 (permalink) |
| Registriert seit: 26.04.09 ![]() Likes: 0 | Bruce Schneier hat für Neals Stephensons Roman "Cryptonomicon" einen Verschlüsselungsalgorithmus namens "Solitaire" entwickelt, der mit einem Kartenspiel nachzuvollziehen ist. Bis vor kurzem bin ich davon ausgegangen, dass dieser Algorithmus "sicher" (also ungefähr so sicher wie Blowfish oder Twofisch) ist. Jetzt lese ich aber in der deutschen Wikipedia, dass es eine Schwachstelle geben soll. Weder in der englischen Wikipedia, noch auf anderen Seiten, noch mit Hilfe verschiedenster Suchmaschienen habe ich einen weiteren Hinweis auf eine Schwachstelle gefunden. Gibt es Schwachstellen bei Solitaire? Und wenn ja, wie gravierend sind die? Ist Solitaire sicher oder nicht? |
| | |
| | #2 (permalink) |
| Registriert seit: 30.06.08 ![]() Likes: 0 | Ohne etwas wirklich konstruktives beitragen zu können: Überprüfe den Algorithmus und editiere ggf. Wikipedia. Ansonsten eher nein. |
| | |
| HaBOT | |
| |
| | #3 (permalink) |
| Registriert seit: 14.04.06 ![]() Likes: 4 | In der Wikipedia ist das doch sogar als Quelle angegeben: http://www.ciphergoth.org/crypto/solitaire/ Es scheint statistische Häufungen bei der Schlüsselgenerierung (und damit eine gewisse Vorhersagbarkeit) zu geben. |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 26.04.09 ![]() Likes: 0 | Ja. Eine Quelle ist angegeben. Und sonst finde ich keine Hinweise, nirgendwo. Das ist mir zu wenig. Naja einen Versuch war's wert. |
| | |
| | #5 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, naja wenn man einen Computer in der nähe hat, dann ist dies vermutlich eines der sichersten Verfahren die man durchführen kann. Wenn aber irgendwo ein Rechner in der nähe sein sollte, sollte man doch lieber AES o.ä. nutzen. |
| | |
| | #6 (permalink) |
| Themenstarter Registriert seit: 26.04.09 ![]() Likes: 0 | Hmm. Von der Seite hab ich das noch gar nicht gesehen. Wenn man keinen PC benutzen kann oder will, ist sicherlich ein OTP die sicherste Möglichkeit. Aber Solitaire ist vermutlich die sicherste und unauffälligste Variante. |
| | |
| | #7 (permalink) | |
| Senior Member Registriert seit: 03.09.05 ![]() Likes: 0 | Zwar schon etwas älter, aber trotzdem: Zitat:
| |
| | |
| | #8 (permalink) | |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Zitat:
Man kann aber OTP-Schlüssel auf Vorrat austauschen und dann bei Bedarf verwenden. Beispielsweise im diplomatischen Verkehr, genügend Schlüsselmaterial wird auf sicherem Weg an die Botschaft im Ausland gesendet, beispielsweise per Boten, und die Botschaft kann dann bei Bedarf auf diesen Schlüsselstrom zugreifen und so Nachrichten über einen unsicheren, dafür schnellen, Kanal zurücksenden, z.B. per Email oder Fax. Oder ein Spion in einem fremden Land. Vor seiner Abreise nimmt dieser ausreichend Schlüsselmaterial mit und kann dann im fremden Land damit seine Nachrichten verschlüsseln. Gerade in solchen Fällen ist OTP sehr praktikabel, da man unsichere schnelle Kanäle verwenden kann zum Austausch der Daten sofern man es schafft, in regelmäßigen Abständen (z.B. einmal im Monat) auf einem sicheren Kanal (Bote o.ä.) Schlüssel auf Vorrat auszutauschen. Aber zumeist ist OTP wirklich unpraktikabel. Selbst Botschaften werden heute höchst wahrscheinlich auf eine Public Key Infrastruktur zurückgreifen. | |
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Wie sicher ist WPA? | v01d | WLAN-Zone | 27 | 07.01.07 12:20 |
| Ist das sicher? | [starfoxx] | (Web-) Design und webbasierte Sprachen | 9 | 05.10.05 12:41 |
| sicher? | r4ptor | Hacks & Crackmes | 9 | 25.09.05 22:14 |
| Wie sicher ist PHP? | candyman | (Web-) Design und webbasierte Sprachen | 9 | 08.01.05 00:37 |
| AES sicher ? | Arthi | Cryptography & Encryption | 1 | 18.09.04 16:20 |