Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Datei mit AES Verschlüsseln (Salt?)

Diskussion: Datei mit AES Verschlüsseln (Salt?) im Forum Cryptography & Encryption, in der Kategorie Security Area; Hallo zusammen, mal angenommen ich möchte eine Datei mit AES verschlüsseln. Für die Verschlüsselung/Entschlüsselung soll ein Passwort reichen. Das Passwort ...

Antwort
Alt 27.10.09, 20:35   #1 (permalink)
friday0D
Guest
 
Likes:
Standard Datei mit AES Verschlüsseln (Salt?)


Hallo zusammen,

mal angenommen ich möchte eine Datei mit AES verschlüsseln. Für die Verschlüsselung/Entschlüsselung soll ein Passwort reichen.
Das Passwort wird nach einem Verfahren(rfc) in einen n-Bit key gewandelt.
Wo speichere ich am Besten den salt und den iv ? Würdet Ihr die in die datei reinpacken, sozusagen als Header, der wiederum verschlüsselt ist ? oder wo würdet Ihr die Kandidaten ablegen ?

  Mit Zitat antworten
Alt 28.10.09, 01:46   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
der IV ist üblicherweise der erste Block im Geheimtext. Den Salt könnte man noch davor packen, so dass man Ende die Datei so aussieht:
1. Block Salt, 2. Block IV, 3. Block verschlüsselter Klartext

Salt/IV müssen nicht verschlüsselt werden, da diese keine sensitiven Daten enthalten sollten.

Oder man erzeugt einen komplizierteren Header, wo man dann spezifiziert, welcher Algorithmus, welches Key strengthening Verfahren, welcher Salt, usw. genutzt wurde. Kommt immer darauf an, was man braucht.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 28.10.09, 18:58   #3 (permalink)
friday0D
Guest
 
Likes:
Standard

Hallo Elderan,

danke Dir. Ich denke ich beginne mit
Block1 Länge IV,Länge Salt
Block2 IV
Block3 Salt
Blick4 Cipher

Wobei ich Block2 und 3 mit dem gleichem key wie Block4 verschlüssele, allerdings hier einen leeren(fest definierten) iv und salt benutze.Die Länge muss ich dann allerdings festigen Müsste relativ gut sein oder ? bzw. buteforce cpu zeit mäßig aufwändiger machen...oder ?
  Mit Zitat antworten
Alt 28.10.09, 23:49   #4 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Standard

@freitag,
was willst du für 'n Verschlüsselungsmodus nehmen?

CBC oder CFB?

Ich würde den IV nicht fest machen, sondern mit nem Pseudozufalls-
geneator füllen (der Samen des Zufallsgenerators kann vom Paswort abhängen)
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 29.10.09, 08:18   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
IV zu verschlüsseln bringt keinen Sicherheitsgewinn, da diese für einen Angreifer keinen nutzen haben (sollten). Denn den IV benötigt man nicht, um den Text wieder zu entschlüsseln (mit Ausnahme des 1. Blockes).
Ebenso sollte IV und Salt zufällig gewählt werden.
Elderan ist offline   Mit Zitat antworten
Alt 30.10.09, 18:14   #6 (permalink)
friday0D
Guest
 
Likes:
Standard

Danke den Anwortern,

ich habe CBC gewählt golgy.
@Elderan: Ich lasse die Dinger einfach im Paintext/1.Block da stehen. Solange es nicht um meine eigenen Daten geht, kann ich mich mit dem Wort AES gut exculpieren wenn was passiert
  Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Datei mit AES Verschlüsseln (Salt?)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Batch] Prozessor schliessen, Datei kopieren, Datei löschen melih_1991 Code Kitchen 10 17.08.08 17:25
[C] Binär in eine Datei schreiben -> ausführbare .com Datei [ERLEDIGT] _D4rk_ Code Kitchen 3 03.12.07 16:15
Dateien verschlüsseln? budy1234 Cryptography & Encryption 33 14.02.07 19:29
Os verschlüsseln Kubis Cryptography & Encryption 16 25.03.06 10:16


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61