Blowfish - Vera sicurezza?
Inviato: martedì 25 dicembre 2007, 14:27
ragazzi questo tipo di criptazione attualmente è stata craccata?
Il forum della comunità italiana di Ubuntu.
https://forum.ubuntu-it.org/
No, veramente dice che non e' ancora nota una crittoanalisi:volley_3 ha scritto: http://it.wikipedia.org/wiki/Blowfish
qui dici che nn è possibile una crittanalisi... ma è veramente così sicuro?
Che e' molto diverso, perche' dubito fortemente che un algoritmo di cui non e' possibile la crittonalisi si posa considerare sicuro.Sebbene a tutt'oggi non sia reperibile una crittanalisi di Blowfish, questo algoritmo sta suscitando nuovamente interesse se implementato con una maggior dimensione dei blocchi, come nel caso di AES o Twofish.
[...]
Non esistono, o perlomeno non sono conosciute, crittanalisi di Blowfish, almeno fino al 2004, [...]
Dato che la sicurezza o meno e` dimostrato proprio dalla crittoanalisi, e che in crittologia -giustamente- si considera la "security though obscurity" (se non sai conme funziona, allora e` sicuro) come irrilevante o dannosa, oserei dire che no, non vuol dire che e` sicuro: vuol dire l'esatto opposto.volley_3 ha scritto: scusa ma se nn è possibile la crittoanalisi nn vuol dire che è sicuro?
Un algoritmo crittografico dev'essere sicuro perche` ben studiato e perche` poggia su basi matematiche solide, non perche e` incomprensibile o, peggio, segreto; altrimenti, si avrebbe appunto "segretezza mediante segretezza", violando il Principio di Kerckhoff (http://en.wikipedia.org/wiki/Kerckhoffs%27_principle).volley_3 ha scritto: io pensavo che nn potendolo studiare tramite crittoanalisi significava che nn si poteva studiare perkè era veramante incomprensibile...
ma sbaglaivo