HDD titkositas

norbimagan norbimagan at vnet.hu
Sun Oct 31 05:52:48 CET 2004


Szia Istvan!


>Of Vajk Fekete
>bevallom oszinten, hogy a kozepe tajan feladtam az olvasast.
felretettem 
>hogy majd vegigolvasom, de most csak egy-ket bekezdessel jutottam 
>tovabb. nem mondom hogy teljesen ertem az algoritmust, de az alapelv 
>asszem megvan.

Egyszeru a dolog lenyege, csak almos fejjel bonyin irtam le kisse,
illetve semmikeppen nem akartam, hogy valaki felreerthesse, esetleg
masfele magyarazhassa: 

Egyik kulccsal XOR-olod az egeszet, masik kulccsal a blokkon belol
osszecserelgeted, a harmadik kulccsal pedig a soron kovetkezo blokk
meretet varialod. Igy mint az eredeti sorozat, mint cserebere, mint a
cserelendo blokkmeret random fog valtakozni. Gyakorlatilag semmifele
periodicitas kivulrol nem figyelheto meg, es ez a lenyeg, mert igy a
torest vegzonek egyszeruen nincs semmifele kiindulasi alapja.

Egyebkent ennel sokkal egyszerubb, rovidebb kulccsal rendelkezo kodolas
is megoldhato lenne, de ezt meg a szamunkra elkepzelhetetlen nagy
kapacitassal rendelkezo szamitogepek sem tudjak belathato idon belul
megfejteni. A toresre nincs altalanos recept, es a brute-force sem
hasznalhato hozza eredmennyel, tekintve a variaciok szamat. Azonkivul a
valaki altal leirt 00-bajtos, de az AA-s, 55-os, F6-os, FF-es mezokbol
is igen-igen sok lehet egy altalanos oprendszernel a vinyora felirva. Ez
pedig nem konnyitheti meg semmikeppen sem a dekodolast vegzok dolgat.

Persze garantaltan olyan meretu kulcs kell, ahol periodicitas mar nem
figyelheto meg az eredeti adatsor ismerete alapjan sem. HDD-nel azert
javasoltam sok MB-os kulcsok hasznalatat, mert egyfelol tehcnologiailag
ez mar jelenleg megoldhato otthoni cuccokkal, viszonylag olcson. 

Az algoritmus egyszeruen leprogramozhato, relative gyors, illetve a mai
hardverek birtokaban mar szerintem hasznalhato is. Kulon elonye, hogy a
szoftver varialasa nelkul is tetszoleges meretu kulcsok alkalmazhatok,
azaz a biztonsag a vegtelensegig fokozhato, valamint a kibontas
kepessege tobb kulcs (nevezetesen korlatlan szamu!!!) megletehez
kotheto, ahol mar egyetlen kulcsharmas hianya eseten a dekodolas
lehetetlen, valamint barmelyik kulcsharmas kozul mar egyetlen kulcs
serulese eseten is rendkivul (mai szemmel szinte remenytelenul)
eroforrasigenyes lehet.

>szerintem ez a dolog teljesen jol mukodhet. persze a 100M nagysagu
kulcs 
>kicsit durva. ekkora kulcsmerettel barmilyen titkositas eleg nehezen 
>torheto, meg a cezar kod is.

Jogos, sokkal kevesebb megfelel egy mai HDD-hez! 

Tulajdonkeppen ha jol szamolom, 2KB/1KB/160Bajtos meretu kulcsharmas egy
160GB-os HDD-hez mar ippeg eleg lenne, de mivel nem vagyok matematikus,
se kodelmeleti szakember, se Tannembaum, se kutyafule, csak jozan
paraszti esszel megaldott, atlagos informatikus, ezert "kisse
tulbiztositotam" a dolgot... :))) 

Azert a logikaja megvan a hatalmas meretnek is: Abbol indultam ki, hogy
a minimumnal lenyegesen nagyobb meret eseten mar semmifele periodicitas
nem keresheto -ismert, kodolatlan adatminta eseten sem- a kulcsokra
visszafele nezve. A kulcsmeretek szinten ismeretlenek! A minimalmerethez
kozelitve esetleg nalam sokkal okosabbak kesobb, egyszer kisuthetnek
valamit. De ilyen boduletes mennyisegu random adattal mar nincs mit
kezdeni. Es a feneket sem erdekli, hogy mennyire optimalis az a rohadt
kodolo. Az erdekel kizarolag, hogy lehetoleg ne fekezze a rendszert
feleslegesen, illetve ne torhessek fel es biztosan ne legyen benne se
kis, se nagy, se hatso kapu. Az atlagembernek ennyi tokeletesen eleg
lenne, de megis meglepoen ritkan megvalosulo dologrol beszelek...

>vajk

Kis szubjektum a vegere:
Ami engem illet: a mai napig allitom, hogy az RSA-val, meg a rajta
alapulo kodolokkal lesznek meg gondok; egy olyan rendszerre alapozzuk
vele a biztonsagunkat, aminek szemmel lathatoan nincs kellokeppen
kidolgozva matematikai hattere. Ez pedig hiba.
Mar most, intenziven kutatjak a megoldast a problemara. S ha valakinek
egy megveszekedett kanyi esze van, nem a 2048 dollaros viccdijat veszi
fel a megfejtesert, hanem degeszre keresi magat a kodtoro
ertekesitesevel...



Udv.:
         Norbi.





More information about the Elektro mailing list