[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [cryptsetup] luksFormat - Welchen cipher?



Heinz Diehl wrote:
> On 29.07.2009, Tobias Nissen wrote: 
>> Kannst Du das erläutern?
> Das hat Jochen gerade schon fuer mich getan :-)
> (Danke!)

Ich hatte auch grad ein Posting an ihn fertig, in dessen letzten Satz
ich meinte "Mal sehen was Heinz dazu sagt..." Nun kann ich das ja
direkt hier abladen :-)

Ich bin tatsächlich davon ausgegangen, dass Du Blockgrößen meinst. AES
ist ja relativ leicht auf andere Blockgrößen <256 Bit übertragbar,
daher dachte ich, du würdest das mit "AES-98 (theoretisch)" meinen.
(Gut, 98 ist nur unter besonderen Bedingungen durch 8 teilbar
[Voraussetzung für Blockgrößen], aber vielleicht schenkst Du mir die 2
Bit noch, um auf 96 herunterzugehen.)

>> Und das was Du sagst, sieht für mich so aus, als wenn die
>> Sicherheit mit schrumpfenden Schlüsselgrößen bzw.
>> AES-Blockgrößen /gleichermaßen/ sinkt. Und das verstehe ich nicht.
> 
> Schluesselgroessen, nicht Bloeckgroessen. Die hat man auf 128 Bit
> festgelegt im Advanced Encryption Standard. Wie Jochen voellig korrekt
> schreibt, so gibt es 3 Varianten, alle mit fixer Blockgroesse.
> AES-128/192/256 Bit. Das bezeichnet dabei die Schluesselgroesse.

OK. Aber nun verstehe ich Deinen Satz

Heinz Diehl wrote:
>>> Dein Passwort hat also eine Entropie, die 98 Bit entspricht. Es
>>> waere also theoretisch einfacher und schneller, das Passwort (98
>>> Bit Staerke) durch bruteforce zu brechen als den Algorithmus selbst
>>> (128 Bit Staerke).

noch immer nicht. Du redest vom Brechen des /Algorithmus/ und bringst
da nun noch die Schlüssellänge (128 Bit) mit rein. Wie kommst Du denn
auf eine Stärke von 128 Bit mit einem 98 Bit Entropie Schlüssel? Der
Satz macht Sinn, wenn Du den Zusatz "128 Bit Staerke" komplett weglässt.
Dann aber wiederum ist die Aussage offensichtlich, weil man nunmal den
Algorithmus noch nicht gebrochen hat. War der einfach doof formuliert
oder habe ich noch immer Tomaten auf den Augen (oder im Hirn)?

(Falls absehbar ist, dass die Unterhaltung ausartet und Du noch einen
Nerv hast, mir das zu verklickern, kannst Du natürlich auch per PM
antworten.)

Attachment: signature.asc
Description: PGP signature


Reply to: