Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.sci.electronics > #369782

Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP?

From Helmut Schellong <var@schellong.biz>
Newsgroups de.sci.electronics
Subject Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP?
Date 2026-10-05 19:01 +0200
Message-ID <11a0l54$vb8m$1@solani.org> (permalink)
References <11a02bg$urvt$1@solani.org> <50jcpm-bgtb.ln1@hergen.spdns.de>

Show all headers | View raw


Hergen Lehmann wrote on 05.10.2026 14:49:
> Am 05.10.26 um 13:40 schrieb Helmut Schellong:
> 
>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
>> quasi mehrfach verwendet werden können.
> 
> Das ist eine sehr gefährliche Fehleinschätzung.
> 
> Wiederverwendung des gleichen Schlüssels für unterschiedliche Kommunikation ist Ansatzpunkt Nummer1 für Angriffe. Schon wenige 
> abgefangene verschlüsselte Nachrichten genügen, um zusammen mit Annahmen über den Klartext (Buchstabenhäufigkeit, häufig verwendete 
> Formulierungen, Dateiheader, etc.) eine große Zahl von Schlüsseln ausschließen und den Suchraum drastisch verkleinern zu können.

Ein Schlüssel wird hier gar nicht ersichtlich.
Der Klartext fehlt, und der beteiligte OTP fehlt, weil verschleiert.
Es gibt hier nur verschlüsselte Dateien, die _nicht_ mit demselben OTP verschlüsselt wurden.

>> Lösung:
>> Ich erzeuge durch einen kryptographischen RNG einige Hundert 64bit-Offsets.
>> Die unterziehe ich einer Restwert-Division, so daß sie im OTP zugeordnet werden können.
>> Danach wird ein geeignetes Alignment dieser Offsets hergestellt.
> 
> Womit du den Suchraum für eine BruteForce-Attacke von 2^<Schlüssellänge> auf die <Schlüssellänge> reduziert hast...

Ich glaube keinesfalls, daß extrem verschleiertes Lesen exponentiell unsicherer ist
als vollkommen unverschleiertes lineares Lesen ab Adresse 0.
Das macht die Sache hier unglaubwürdig.


-- 
Mit freundlichen Grüßen
Helmut Schellong

Back to de.sci.electronics | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread


Thread

One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Helmut Schellong <var@schellong.biz> - 2026-10-05 13:40 +0200
  Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Hergen Lehmann <hlehmann-usenet26@snafu.de> - 2026-10-05 14:49 +0200
    Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Helmut Schellong <var@schellong.biz> - 2026-10-05 19:01 +0200
  Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Thomas Einzel <usenet-2026@einzel.de> - 2026-10-05 18:07 +0200
  Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Axel Berger <Spam@Berger-Odenthal.De> - 2026-10-05 23:41 +0200
    Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-06 01:14 +0200
      Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Stefan Wiens <s.wi@gmx.net> - 2026-10-06 02:24 +0200

csiph-web