Pagina 1 di 1

Blowfish - Vera sicurezza?

Inviato: martedì 25 dicembre 2007, 14:27
da volley_3
ragazzi questo tipo di criptazione attualmente è stata craccata?

Re: Blowfish - Vera sicurezza?

Inviato: martedì 25 dicembre 2007, 14:29
da volley_3
http://it.wikipedia.org/wiki/Blowfish

qui dici che nn è possibile una crittanalisi... ma è veramente così sicuro?

Re: Blowfish - Vera sicurezza?

Inviato: martedì 25 dicembre 2007, 14:38
da Ikitt
volley_3 ha scritto: http://it.wikipedia.org/wiki/Blowfish

qui dici che nn è possibile una crittanalisi... ma è veramente così sicuro?
No, veramente dice che non e' ancora nota una crittoanalisi:
Sebbene a tutt'oggi non sia reperibile una crittanalisi di Blowfish, questo algoritmo sta suscitando nuovamente interesse se implementato con una maggior dimensione dei blocchi, come nel caso di AES o Twofish.
[...]
Non esistono, o perlomeno non sono conosciute, crittanalisi di Blowfish, almeno fino al 2004, [...]
Che e' molto diverso, perche' dubito fortemente che un algoritmo di cui non e' possibile la crittonalisi si posa considerare sicuro.

Riguardo all'algoritmo in se non ci sono debolezze note, l'autore e' degno di fiducia e twofish, basato su blowfish, fu selezionato come finalista per la stesura di AES, quindi sebbene non ci siano prove provate sulla robustezza di blowfish (con le dovute precauzioni riguardo la dimensione delle chiavi), ci sono abbastanza indizi positivi.

IMHO ci sarebbe qualche remora per usarlo per memorizzazione permanente, ma per dati "volatili" (es: connessioni sicure) e' un'ottima soluzione.

Re: Blowfish - Vera sicurezza?

Inviato: martedì 25 dicembre 2007, 18:09
da volley_3
scusa ma se nn è possibile la crittoanalisi nn vuol dire che è sicuro?

Re: Blowfish - Vera sicurezza?

Inviato: martedì 25 dicembre 2007, 18:12
da Ikitt
volley_3 ha scritto: scusa ma se nn è possibile la crittoanalisi nn vuol dire che è sicuro?
Dato che la sicurezza o meno e` dimostrato proprio dalla crittoanalisi, e che in crittologia -giustamente- si considera la "security though obscurity" (se non sai conme funziona, allora e` sicuro) come irrilevante o dannosa, oserei dire che no, non vuol dire che e` sicuro: vuol dire l'esatto opposto. :)

Re: Blowfish - Vera sicurezza?

Inviato: martedì 25 dicembre 2007, 18:14
da volley_3
io pensavo che nn potendolo studiare tramite crittoanalisi significava che nn si poteva studiare perkè era veramante incomprensibile...

ma sbaglaivo

Re: Blowfish - Vera sicurezza?

Inviato: martedì 25 dicembre 2007, 18:17
da Ikitt
volley_3 ha scritto: io pensavo che nn potendolo studiare tramite crittoanalisi significava che nn si poteva studiare perkè era veramante incomprensibile...

ma sbaglaivo
Un algoritmo crittografico dev'essere sicuro perche` ben studiato e perche` poggia su basi matematiche solide, non perche e` incomprensibile o, peggio, segreto; altrimenti, si avrebbe appunto "segretezza mediante segretezza", violando il Principio di Kerckhoff (http://en.wikipedia.org/wiki/Kerckhoffs%27_principle).

Re: Blowfish - Vera sicurezza?

Inviato: martedì 25 dicembre 2007, 18:19
da volley_3
ho capito.... attualmente qual'è il sistema di crittazione più sicura?

cryptsetup lo reputi sicuro?