Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.sci.electronics > #369782
| From | Helmut Schellong <var@schellong.biz> |
|---|---|
| Newsgroups | de.sci.electronics |
| Subject | Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? |
| Date | 2026-10-05 19:01 +0200 |
| Message-ID | <11a0l54$vb8m$1@solani.org> (permalink) |
| References | <11a02bg$urvt$1@solani.org> <50jcpm-bgtb.ln1@hergen.spdns.de> |
Hergen Lehmann wrote on 05.10.2026 14:49: > Am 05.10.26 um 13:40 schrieb Helmut Schellong: > >> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos >> quasi mehrfach verwendet werden können. > > Das ist eine sehr gefährliche Fehleinschätzung. > > Wiederverwendung des gleichen Schlüssels für unterschiedliche Kommunikation ist Ansatzpunkt Nummer1 für Angriffe. Schon wenige > abgefangene verschlüsselte Nachrichten genügen, um zusammen mit Annahmen über den Klartext (Buchstabenhäufigkeit, häufig verwendete > Formulierungen, Dateiheader, etc.) eine große Zahl von Schlüsseln ausschließen und den Suchraum drastisch verkleinern zu können. Ein Schlüssel wird hier gar nicht ersichtlich. Der Klartext fehlt, und der beteiligte OTP fehlt, weil verschleiert. Es gibt hier nur verschlüsselte Dateien, die _nicht_ mit demselben OTP verschlüsselt wurden. >> Lösung: >> Ich erzeuge durch einen kryptographischen RNG einige Hundert 64bit-Offsets. >> Die unterziehe ich einer Restwert-Division, so daß sie im OTP zugeordnet werden können. >> Danach wird ein geeignetes Alignment dieser Offsets hergestellt. > > Womit du den Suchraum für eine BruteForce-Attacke von 2^<Schlüssellänge> auf die <Schlüssellänge> reduziert hast... Ich glaube keinesfalls, daß extrem verschleiertes Lesen exponentiell unsicherer ist als vollkommen unverschleiertes lineares Lesen ab Adresse 0. Das macht die Sache hier unglaubwürdig. -- Mit freundlichen Grüßen Helmut Schellong
Back to de.sci.electronics | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Helmut Schellong <var@schellong.biz> - 2026-10-05 13:40 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Hergen Lehmann <hlehmann-usenet26@snafu.de> - 2026-10-05 14:49 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Helmut Schellong <var@schellong.biz> - 2026-10-05 19:01 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Thomas Einzel <usenet-2026@einzel.de> - 2026-10-05 18:07 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Axel Berger <Spam@Berger-Odenthal.De> - 2026-10-05 23:41 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-06 01:14 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Stefan Wiens <s.wi@gmx.net> - 2026-10-06 02:24 +0200
csiph-web