Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.sci.electronics > #369760 > unrolled thread

One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP?

Started byHelmut Schellong <var@schellong.biz>
First post2026-10-05 13:40 +0200
Last post2026-10-06 09:45 +0200
Articles 12 — 8 participants

Back to article view | Back to de.sci.electronics


Contents

  One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Helmut Schellong <var@schellong.biz> - 2026-10-05 13:40 +0200
    Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Hergen Lehmann <hlehmann-usenet26@snafu.de> - 2026-10-05 14:49 +0200
      Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Helmut Schellong <var@schellong.biz> - 2026-10-05 19:01 +0200
    Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Thomas Einzel <usenet-2026@einzel.de> - 2026-10-05 18:07 +0200
    Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Axel Berger <Spam@Berger-Odenthal.De> - 2026-10-05 23:41 +0200
      Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-06 01:14 +0200
        Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Stefan Wiens <s.wi@gmx.net> - 2026-10-06 02:24 +0200
          Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Helmut Schellong <var@schellong.biz> - 2026-10-06 09:44 +0200
          Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Eric Bruecklmeier <u@5i7.de> - 2026-10-06 09:45 +0200
            Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-06 11:24 +0200
          Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Thomas Prufer <prufer.public@mnet-online.de.invalid> - 2026-10-06 09:49 +0200
          Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-06 09:45 +0200

#369760 — One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP?

FromHelmut Schellong <var@schellong.biz>
Date2026-10-05 13:40 +0200
SubjectOne-Time-Pad - wirklich nur eine einzige Verwendung eines OTP?
Message-ID<11a02bg$urvt$1@solani.org>
Das Thema wurde geringfügig im Zusammenhang mit dem Stichwort 'Offset' angesprochen.

Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
quasi mehrfach verwendet werden können.

Lösung:

Ich erzeuge durch einen kryptographischen RNG einige Hundert 64bit-Offsets.
Die unterziehe ich einer Restwert-Division, so daß sie im OTP zugeordnet werden können.
Danach wird ein geeignetes Alignment dieser Offsets hergestellt.

Anschließend werden nacheinander alle diese Offsets angesprungen, um Daten aus dem OTP
zwecks Verschlüsselung zu gewinnen.
Dabei werden die Daten auch ringförmig abgegriffen, und vorwärts oder rückwärts.
(Es gibt noch weitere grundlegende Mittel zur Verschleierung.)
Die abgreifende Länge wird aus dem jeweiligen Offset gewonnen.

Für jede Verschlüsselung wird folglich eine gänzlich andere Bytefolge abgegriffen,
als es die lineare Abfolge des OTP ab Adresse 0 darstellt.
Es handelt sich jedes Mal um einen riesigen, nicht vorhersehbaren Flickenteppich.

Alle diese Maßnahmen sind einfach und schnell.
Die beteiligten Dateien befinden sich in einer RAM-Disk (/ram).


-- 
Mit freundlichen Grüßen
Helmut Schellong

[toc] | [next] | [standalone]


#369766

FromHergen Lehmann <hlehmann-usenet26@snafu.de>
Date2026-10-05 14:49 +0200
Message-ID<50jcpm-bgtb.ln1@hergen.spdns.de>
In reply to#369760
Am 05.10.26 um 13:40 schrieb Helmut Schellong:

> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
> quasi mehrfach verwendet werden können.

Das ist eine sehr gefährliche Fehleinschätzung.

Wiederverwendung des gleichen Schlüssels für unterschiedliche 
Kommunikation ist Ansatzpunkt Nummer1 für Angriffe. Schon wenige 
abgefangene verschlüsselte Nachrichten genügen, um zusammen mit Annahmen 
über den Klartext (Buchstabenhäufigkeit, häufig verwendete 
Formulierungen, Dateiheader, etc.) eine große Zahl von Schlüsseln 
ausschließen und den Suchraum drastisch verkleinern zu können.


> Lösung:
> Ich erzeuge durch einen kryptographischen RNG einige Hundert 64bit-Offsets.
> Die unterziehe ich einer Restwert-Division, so daß sie im OTP zugeordnet 
> werden können.
> Danach wird ein geeignetes Alignment dieser Offsets hergestellt.

Womit du den Suchraum für eine BruteForce-Attacke von 2^<Schlüssellänge> 
auf die <Schlüssellänge> reduziert hast...

[toc] | [prev] | [next] | [standalone]


#369782

FromHelmut Schellong <var@schellong.biz>
Date2026-10-05 19:01 +0200
Message-ID<11a0l54$vb8m$1@solani.org>
In reply to#369766
Hergen Lehmann wrote on 05.10.2026 14:49:
> Am 05.10.26 um 13:40 schrieb Helmut Schellong:
> 
>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
>> quasi mehrfach verwendet werden können.
> 
> Das ist eine sehr gefährliche Fehleinschätzung.
> 
> Wiederverwendung des gleichen Schlüssels für unterschiedliche Kommunikation ist Ansatzpunkt Nummer1 für Angriffe. Schon wenige 
> abgefangene verschlüsselte Nachrichten genügen, um zusammen mit Annahmen über den Klartext (Buchstabenhäufigkeit, häufig verwendete 
> Formulierungen, Dateiheader, etc.) eine große Zahl von Schlüsseln ausschließen und den Suchraum drastisch verkleinern zu können.

Ein Schlüssel wird hier gar nicht ersichtlich.
Der Klartext fehlt, und der beteiligte OTP fehlt, weil verschleiert.
Es gibt hier nur verschlüsselte Dateien, die _nicht_ mit demselben OTP verschlüsselt wurden.

>> Lösung:
>> Ich erzeuge durch einen kryptographischen RNG einige Hundert 64bit-Offsets.
>> Die unterziehe ich einer Restwert-Division, so daß sie im OTP zugeordnet werden können.
>> Danach wird ein geeignetes Alignment dieser Offsets hergestellt.
> 
> Womit du den Suchraum für eine BruteForce-Attacke von 2^<Schlüssellänge> auf die <Schlüssellänge> reduziert hast...

Ich glaube keinesfalls, daß extrem verschleiertes Lesen exponentiell unsicherer ist
als vollkommen unverschleiertes lineares Lesen ab Adresse 0.
Das macht die Sache hier unglaubwürdig.


-- 
Mit freundlichen Grüßen
Helmut Schellong

[toc] | [prev] | [next] | [standalone]


#369778

FromThomas Einzel <usenet-2026@einzel.de>
Date2026-10-05 18:07 +0200
Message-ID<4968341c-cea4-47cd-9e95-ccba4f0c910d@news.einzel.de>
In reply to#369760
Am 05.10.2026 um 13:40 schrieb Helmut Schellong:
...
> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
> quasi mehrfach verwendet werden können.

Nach all den Hinweisen war das der Tropfen zu viel im Faß, Glückwunsch 
zur bestandenen Prüfung!
-- 
Thomas

[toc] | [prev] | [next] | [standalone]


#369790

FromAxel Berger <Spam@Berger-Odenthal.De>
Date2026-10-05 23:41 +0200
Message-ID<niijt2FkcpkU1@mid.individual.net>
In reply to#369760
On 2026-10-05 13:40, Helmut Schellong wrote:
> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
> quasi mehrfach verwendet werden können.


Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht
reicht und es noch sicherer werden soll, geht auch ROT26.


-- 
/¯\   No  |    Dipl.-Ing. F. Axel Berger    Tel: +49/ 221/ 7771 8067
\ /  HTML |    Roald-Amundsen-Straße 2a     Fax: +49/ 221/ 7771 8069
 X    in  |    D-50829 Köln-Ossendorf      http://berger-odenthal.de
/ \  Mail | -- No unannounced, large, binary attachments, please! --

[toc] | [prev] | [next] | [standalone]


#369791

FromAlexander Schreiber <als@usenet.thangorodrim.de>
Date2026-10-06 01:14 +0200
Message-ID<slrn11c8bqa.3rnc.als@mordor.angband.thangorodrim.de>
In reply to#369790
Axel Berger <Spam@Berger-Odenthal.De> wrote:
> On 2026-10-05 13:40, Helmut Schellong wrote:
>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
>> quasi mehrfach verwendet werden können.
>
>
> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht
> reicht und es noch sicherer werden soll, geht auch ROT26.

Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit.

HTH,
   Alex.
-- 
"Opportunity is missed by most people because it is dressed in overalls and
 looks like work."                                      -- Thomas A. Edison

[toc] | [prev] | [next] | [standalone]


#369792

FromStefan Wiens <s.wi@gmx.net>
Date2026-10-06 02:24 +0200
Message-ID<87qzi3islw.fsf@s-bot.de>
In reply to#369791
Alexander Schreiber <als@usenet.thangorodrim.de> writes:

> Axel Berger <Spam@Berger-Odenthal.De> wrote:
>> On 2026-10-05 13:40, Helmut Schellong wrote:
>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
>>> quasi mehrfach verwendet werden können.
>>
>>
>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht
>> reicht und es noch sicherer werden soll, geht auch ROT26.
>
> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit.

Doppelt ROT13 reicht dicke ...

-- 
Stefan

[toc] | [prev] | [next] | [standalone]


#369796

FromHelmut Schellong <var@schellong.biz>
Date2026-10-06 09:44 +0200
Message-ID<11a28s2$tihp$1@solani.org>
In reply to#369792
Stefan Wiens wrote on 06.10.2026 02:24:
> Alexander Schreiber <als@usenet.thangorodrim.de> writes:
> 
>> Axel Berger <Spam@Berger-Odenthal.De> wrote:
>>> On 2026-10-05 13:40, Helmut Schellong wrote:
>>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
>>>> quasi mehrfach verwendet werden können.
>>>
>>>
>>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht
>>> reicht und es noch sicherer werden soll, geht auch ROT26.
>>
>> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit.
> 
> Doppelt ROT13 reicht dicke ...

Nein, es reicht bei weitem nicht.
Ich verwende rabbit, dragon und spritz, diejenigen, die den vollen NIST-Test bestanden haben.


-- 
Mit freundlichen Grüßen
Helmut Schellong

[toc] | [prev] | [next] | [standalone]


#369798

FromEric Bruecklmeier <u@5i7.de>
Date2026-10-06 09:45 +0200
Message-ID<11a28v2$1n8sl$1@dont-email.me>
In reply to#369792
Am 06.10.26 um 02:24 schrieb Stefan Wiens:
> Alexander Schreiber <als@usenet.thangorodrim.de> writes:
> 
>> Axel Berger <Spam@Berger-Odenthal.De> wrote:
>>> On 2026-10-05 13:40, Helmut Schellong wrote:
>>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
>>>> quasi mehrfach verwendet werden können.
>>>
>>>
>>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht
>>> reicht und es noch sicherer werden soll, geht auch ROT26.
>>
>> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit.
> 
> Doppelt ROT13 reicht dicke ...
Und danach noch doppelt XOR!

[toc] | [prev] | [next] | [standalone]


#369807

FromAlexander Schreiber <als@usenet.thangorodrim.de>
Date2026-10-06 11:24 +0200
Message-ID<slrn11c9fir.cqcr.als@mordor.angband.thangorodrim.de>
In reply to#369798
Eric Bruecklmeier <u@5i7.de> wrote:
> Am 06.10.26 um 02:24 schrieb Stefan Wiens:
>> Alexander Schreiber <als@usenet.thangorodrim.de> writes:
>> 
>>> Axel Berger <Spam@Berger-Odenthal.De> wrote:
>>>> On 2026-10-05 13:40, Helmut Schellong wrote:
>>>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
>>>>> quasi mehrfach verwendet werden können.
>>>>
>>>>
>>>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht
>>>> reicht und es noch sicherer werden soll, geht auch ROT26.
>>>
>>> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit.
>> 
>> Doppelt ROT13 reicht dicke ...
> Und danach noch doppelt XOR!

Moment, wer hat Dir erlaubt, derartig tief geheime Verschlüsselungs-
verfahren hier einfach öffentlich zu erwähnen?

Ah, ich sehe, der schwarze taktische Kleinbus ist bereits unterwegs.
Alles wird gut.

HTH,
  Alex.
-- 
"Opportunity is missed by most people because it is dressed in overalls and
 looks like work."                                      -- Thomas A. Edison

[toc] | [prev] | [next] | [standalone]


#369799

FromThomas Prufer <prufer.public@mnet-online.de.invalid>
Date2026-10-06 09:49 +0200
Message-ID<qp99cll577pfhv7ncek53c65s2m21bemou@4ax.com>
In reply to#369792
On Tue, 06 Oct 2026 02:24:51 +0200, Stefan Wiens <s.wi@gmx.net> wrote:

>Alexander Schreiber <als@usenet.thangorodrim.de> writes:
>
>> Axel Berger <Spam@Berger-Odenthal.De> wrote:
>>> On 2026-10-05 13:40, Helmut Schellong wrote:
>>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
>>>> quasi mehrfach verwendet werden können.
>>>
>>>
>>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht
>>> reicht und es noch sicherer werden soll, geht auch ROT26.
>>
>> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit.
>
>Doppelt ROT13 reicht dicke ...

ROT52 > ROT26 > ROT13, somit aufsteigende Sicherheit mit größeren Zahlen. 

Ist doch klar, das seh ich. 

[toc] | [prev] | [next] | [standalone]


#369801

FromAlexander Schreiber <als@usenet.thangorodrim.de>
Date2026-10-06 09:45 +0200
Message-ID<slrn11c99o4.b451.als@mordor.angband.thangorodrim.de>
In reply to#369792
Stefan Wiens <s.wi@gmx.net> wrote:
> Alexander Schreiber <als@usenet.thangorodrim.de> writes:
>
>> Axel Berger <Spam@Berger-Odenthal.De> wrote:
>>> On 2026-10-05 13:40, Helmut Schellong wrote:
>>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos
>>>> quasi mehrfach verwendet werden können.
>>>
>>>
>>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht
>>> reicht und es noch sicherer werden soll, geht auch ROT26.
>>
>> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit.
>
> Doppelt ROT13 reicht dicke ...

Stimmt schon, für die meisten Zwecke ist das ausreichend. Aber für
_wirklich_ geheime Informationen, wie das Rezept für die berühmten
Kekse von Tante Frieda, muss es was stärkeres sein, da hilft nur ROT52.

HTH,
  Alex.
-- 
"Opportunity is missed by most people because it is dressed in overalls and
 looks like work."                                      -- Thomas A. Edison

[toc] | [prev] | [standalone]


Back to top | Article view | de.sci.electronics


csiph-web