[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [cryptsetup] luksFormat - Welchen cipher?



On 29.07.2009, Tobias Nissen wrote: 

> Kannst Du das erläutern?

Das hat Jochen gerade schon fuer mich getan :-)
(Danke!)

> Und das was Du sagst, sieht für mich so aus, als wenn die Sicherheit mit
> schrumpfenden Schlüsselgrößen bzw. AES-Blockgrößen /gleichermaßen/
> sinkt. Und das verstehe ich nicht.

Schluesselgroessen, nicht Bloeckgroessen. Die hat man auf 128 Bit
festgelegt im Advanced Encryption Standard. Wie Jochen voellig korrekt
schreibt, so gibt es 3 Varianten, alle mit fixer Blockgroesse.
AES-128/192/256 Bit. Das bezeichnet dabei die Schluesselgroesse.

Deine Frage ist berechtigt, wenn du sagst, AES-128 ist bisher noch nicht
gebrochen und gilt als sicher, es geht mir hier aber um ein Stueck Theorie
und Logik.

Warum muss ich AES-256 verwenden, wenn mein Passwort ueberhaupt nicht die
Entropie dafuer aufbringen kann? Das schwaechste Glied in der Kette ist
hier oft das Passwort, welches einfach zu geringe Entropie aufweist, um
einen best. Schluessel zu rechtfertigen.

In der Theorie bedenkt man, dass durchschnittlich bei einem bruteforcing
der halbe Adressraum durchsucht werden muss, um zum Schluessel/Passwort zu
gelangen.

> Und dieses Angleichen der Entropie
> an die Blockgröße, woher kommt das?

Schluesselgroesse, nicht Blockgroesse.
Artikel darueber habe ich gelesen, aber nicht gespeichert. So wichtig ist
mir das Ganze nicht. Vieles von dem was ich darueber gelesen habe hatte auch irgendwann mal
seinen Ursprung im (sehr lesenswerten) Blog von Bruce Schneier.

http://www.schneier.com/blog/


Reply to: