Криптостойкость архиваторов
Feb. 11th, 2006 06:27 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Возник вопрос, как собственно рассчитать сабж.
Надежно ли зашифруется Rar'ом с 10символьным паролем файл размером 20мб?
Зависит ли стоикость от размера архива и от количества зашифрованных в нем файлов?
Надежно ли зашифруется Rar'ом с 10символьным паролем файл размером 20мб?
Зависит ли стоикость от размера архива и от количества зашифрованных в нем файлов?
no subject
Date: 2006-02-11 03:55 pm (UTC)no subject
Date: 2006-02-11 09:00 pm (UTC)добавим к этому еще спецсимволы типа !@#$%%^, которые тоже можно и нужно использовать
итак, имеем пароль из прописных и строчных букв, цифр и спецсимволов.
придумываем некую логику, по которой его составляем (чтобы не забыть) и все.
крптостойкость в программмах-менеджерах паролей можно проверить, наверное (не пользовался) и в Firefox (в настройках приватности)
no subject
Date: 2006-02-11 11:40 pm (UTC)no subject
Date: 2006-02-12 11:15 am (UTC)no subject
Date: 2006-02-12 02:58 pm (UTC)когда вводите, там внизу "градусник" ползет. приблизительно показывающий качество пароля.
Попробуйте сами ввести "классические" варианты типа "user", "vasya89" и сравните, например, с Tol+17=P
no subject
Date: 2006-02-12 03:26 pm (UTC)Кстати - он какой-то странный немного. Например, с его точки зрения, 1111 - это пароль на половину максимального качества.
no subject
Date: 2006-02-11 10:05 pm (UTC)no subject
Date: 2006-02-11 11:39 pm (UTC)no subject
Date: 2006-02-11 09:05 pm (UTC)Вроде бы (на память) криптостойкость RAR'а оценивается достаточно высоко (в отличие от ZIP'а). То есть не найдено каких-либо криптоаналитических методов расшифровки, кроме прямого перебора паролей. Причем для проверки корректности пароля необходимо полностью расшифровать какой-нибудь файл из архива, и только после этого по сверке контрольной суммы станет ясно, правильно файл распакован или нет. Соответственно, один большой файл расшифровать труднее, чем несколько мелких (если только это не solid-архив). RAR еще позволят зашифровать и имена файлов архива, но это, наоборот, может и ослабить надежность (ведь должен быть доступ к содержимому архива до распаковки самих файлов, а список файлов небольшой) - но это лишь мои соображения, сам не пробовал. Собственно, это замечание ко всему относится, давно темой не интересовался.
Чем длиннее пароль, тем, в общем случае, лучше, но самое лучшее, если никто не знает, каков этот пароль :) Ни какие там могут быть символы, ни сколько их. Тогда при атаке придется закладываться по-максимуму, конечно, если есть основания полагать, что юзер достаточно умен, чтобы не вбивать словарные слова и даты рождения :)
no subject
Date: 2006-02-11 09:07 pm (UTC)no subject
Date: 2006-02-11 09:58 pm (UTC)no subject
Date: 2006-02-11 11:41 pm (UTC)no subject
Date: 2006-02-12 07:54 am (UTC)так, вспомнилось...
Date: 2006-02-12 03:00 pm (UTC)Вообще-то...
Date: 2006-02-11 11:38 pm (UTC)Из фенечек, которые мы делали для абсолютно надежного шифрования файлов - это известный (по телефону) пароль к RAR архиву, который лежит вложением в письмо, зашифрованное... 5ым 2килобайтным ОpenPGP :-p
Re: Вообще-то...
Date: 2006-02-11 11:42 pm (UTC)P.S.Да, я люблю разговаривать цитатами, хотя бы потому, что знаю их много.
Re: Вообще-то...
Date: 2006-02-12 08:01 am (UTC)