Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  6 4056
Hey freaks!

Lurer litt på hvor trykt det er og kryptere filer/mapper/disker/usb disker med aes 256 bit?

Har lest litt på nette og flere mener det tar 1-1000 +- år og cracke en 265 bit encryption med brute force attack?

Hvilke andre metoder brukes for og hacke slike krypteringer og hvor trygg er den ?

Lurer pga jeg ofte bruker aes 256.
Takk for svar!
Like umulig å bruteforce som aes-128 bit, dog tar dobbelt så mye lagringsplass. aes-128 bit tar vel nærmere 1 milliard milliard år å bruteforce, så regner med at den reelle metoden man bruker for å dekryptere aes blir å finne et smutthull. Dette smutthullet vil da gjøre aes-256 like svak.

Sitat av Patrick Vis innlegg
Like umulig å bruteforce som aes-128 bit, dog tar dobbelt så mye lagringsplass. aes-128 bit tar vel nærmere 1 milliard milliard år å bruteforce, så regner med at den reelle metoden man bruker for å dekryptere aes blir å finne et smutthull. Dette smutthullet vil da gjøre aes-256 like svak.

Vis hele sitatet...

Har nok med plass, så velger og bruke 256 fremfor 128 , hva mener du med og finn et "smutthull ?
Mener du at det er en metode som gjør det enklere og dekryptere?
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av Patrick Vis innlegg
Like umulig å bruteforce som aes-128 bit, dog tar dobbelt så mye lagringsplass. aes-128 bit tar vel nærmere 1 milliard milliard år å bruteforce, så regner med at den reelle metoden man bruker for å dekryptere aes blir å finne et smutthull. Dette smutthullet vil da gjøre aes-256 like svak.
Vis hele sitatet...
Nei, AES256 tar ikkje dobbelt så mykje plass som AES128. Nøkkelen er dobbelt så lang, men crypttekst er ca. identisk med klartekst i lengde, med unntak av evt. padding.

Brute force er rimelig utenkeleg ja, men hull i implementasjonen er langt meir tenkeleg. T.d. lekkasje av nøkkeldata, eller at den assymmetriske kryptooperasjonen som blir brukt for å lagre nøkkelen er svak.

Fordelen med AES256 over AES128 er at nøkkelen er dobbelt så lang. Det gjer at eit angrep som halverer søkerommet kan ha potensiale mot AES128, men fortsatt vere sjanselaust mot AES256. Svært mange kryptografiske gjennombrot er snakk om å finne snarvegar som gjer at søkerommet kanskje går frå 2^256 til 2^150 - som er ei radikal forenkling, og kryptografisk sett på som eit vellukka angrep, sjølv om det p.t. ikkje er praktisk gjennomførbart.

Men i praksis er trusselen enten dårleg implementasjon, eller rubber hose cryptoanalysis - eller evil maid attack. Det er rimelig viktig å definere kva trusselen er. For min del er poenget med krypterte disker at det vil ha minimale konsekvenser om eg mister laptopen.
Sist endret av vidarlo; 8. august 2016 kl. 07:57.
Sitat av skullptura Vis innlegg
Har nok med plass, så velger og bruke 256 fremfor 128 , hva mener du med og finn et "smutthull ?
Mener du at det er en metode som gjør det enklere og dekryptere?
Vis hele sitatet...
Samy Kamkar forklarer hvordan han brøyt PHP sin standard krypterte sessioncookie i en video her https://www.youtube.com/watch?v=fWk_rMQiDGc
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av Patrick Vis innlegg
Samy Kamkar forklarer hvordan han brøyt PHP sin standard krypterte sessioncookie i en video her https://www.youtube.com/watch?v=fWk_rMQiDGc
Vis hele sitatet...
https://samy.pl/phpwn/

Session cookies er per se ikkje krypterte. Dei er tilfeldige, og hemmelige, men sjølve verdien til cookien har inga meining. Den er nøkkelen for å slå opp i ein tabell, hverken meir eller mindre.

Har per se veldig lite med AES å gjere. Men ja - lekkaje/dårlig RNG er klassisk tema innen krypto.
▼ ... over en uke senere ... ▼
Du er relativt trygg, så fremt nøkkelen din er avansert nok, og/eller du har høy nok entropi.
Hvis du lurer på om Kripos klarer å knekke AES-256, så er svaret: nei.

Men du vil aldri være 100% sikker.