Re: Bezpieczne kodowanie VIP ow w WWW przez 0202122

Autor: Darius Jack (dariusz_at_usa.net)
Data: Sun 08 Nov 1998 - 23:39:34 MET


Jacusiu,
popieram cie ;-)
wystarczy ?

smarkacz wrote:
>
>
> Dowiedziałem się także że aby określić klasę algorytmu kodowania
> wystarczy jedynie 100 próbek plaintext/ciphertext -

to ty sam napisales juz kilka razy.
Nie plaintext, a 7 znakow 0-9.

> Jednak najważniejsza jest informacja, że element losowy przy
> tworzeniu opisu funkcji nie ma żadnego znaczenia jeśli tylko będę
> dysponował relatywnie niewielkim zbiorem par (argument, wartość).

Bo ta losowosc jest zawarta w opisie algorytmu kodujacego jak salt w
krypcie.
Jak jest element losowy to dla powtarzalnosci musi byc zapisany.

I za drugim kodowaniem/ sprawdzaniem hasla salt nie jest losowy, jeno
zapisany z poprzedniej sesji nadawnaia hasla.

Ale czy losowy czy nie, czy determistyczny czy nie ., tak/nie, tak/nie
to te pary, raz utworzone tel = idxxx, pozostana jednoznaczne przez lata
i tyle lat bedzie mial ktokolwiek na odwrocenie relacji.

Moze nawet odkupic wszystkie bazy z logami do www.

P.S.- ostatnio w sieci kraza ogloszenia z oferta bazy 100 milionow
adresow e-mail za psie grosze,

po prostu ktos to zbiera i zbiera, ekstraktuje z poczty, newsow, weba,
gdzie sie da i sprzedaje grosze.

Tamta baza to jedynie e-mail, ale takie bazy z podzialem na
zainteresowania dla celow marketingowych oferuja inne firmy.

To na ..... czemu twierdzisz, ze bazy typu tel = idxx nie beda nigdy
oferowane, jako ekstrakcja z logow na serwerach www i powoli powoli
liczba par tel = idxxx bedzie rosla, az ktos znow napisze, ze jest CD
z 1.000.000 par tel =idxxx
i czy telefonow bedzie 100 milionow to nieistotne, ale ten 1 milion
idow bedzie juz znany i ten milion abonentow juz bedzie znany w sieci
z nazwiska, adresu, telefonu.

I w tym milionie beda ludzi z polipa, innych grup usenetowych, i
gospodynie domowe , studenci, ale tez VIP y i osoby z zastrzezonymi
numerami telefonow i to zastrzezenie szlag trafi, chyba ze sie
powstrzymaja lub ich centrala odetnie dostep do 0202122.

Ale moze tak nie jest i 100 milionow adresow e-mail nie ma na CD
za psi pieniadz.

wynika[1], że prawdopodobieństwo
> czegokolwiek zawsze będzie albo zerowe albo równe jeden..

No tak jest w kryptografii , jak poznasz algorytm lub wygenerujesz
wszystkie pary : haslo = kod to jest 1
gdy jeszcze nie znasz to jest 0.

Sa tez inteligentne algorytmy kodowania rozproszonego (samomodyfikujacy
sie algorytm), moze to byc np. sekwencja algorytmow kodujacych, z
ktorych w programie uruchamiany jest jeden , gdy zajdzie okreslone
zdarzenie , np. ta nieszczesna zmiana salt w krypcie moze uruchamiac
kolejny algorytm,
ale moze to byc i malpa...

beda z serwerow www pary tel = idxx w coraz wiekszej ilosci (przez rok
lub kilka lat) to i dowiemy sie czy to malpa i jakiego gatunku ;-)

kryptografia na ten etapie to chyba to nie fuzzy logic.

  (myślę że skrzynka piwa wystarczy).
dziekuje za uznanie ;-)
>
> -- oświecony smarkacz
>
> [1] Kiedyś się dowiedziałem że z fałszywych założeń może wynikać
> absolutnie wszystko,

proces dowodowy w postaci dlugiego watku dyskusji, jak zauwazyles,
pozwala przejsc od problemu zakodowania telefonu w idzie do dyskusji na
inny temat , a co mowi na ten temat logika lub matematyka ?

Mowi chyba o tym, ze dyskusja to nie matematyka.

> ps. przepraszam wszystkich, ale nie wytrzymałem...
a prosze bardzo

jest całkiem zabawny :)
i dziekuje, skoro tak uwazasz.

Niemniej sam problem kodowania telefonu w idzie nie jest zabawny, jeno
trudny.
jack
> --
> [Jacek P. Szymański]



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:17:32 MET DST