Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.sci.electronics > #369760 > unrolled thread
| Started by | Helmut Schellong <var@schellong.biz> |
|---|---|
| First post | 2026-10-05 13:40 +0200 |
| Last post | 2026-10-06 09:45 +0200 |
| Articles | 12 — 8 participants |
Back to article view | Back to de.sci.electronics
One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Helmut Schellong <var@schellong.biz> - 2026-10-05 13:40 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Hergen Lehmann <hlehmann-usenet26@snafu.de> - 2026-10-05 14:49 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Helmut Schellong <var@schellong.biz> - 2026-10-05 19:01 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Thomas Einzel <usenet-2026@einzel.de> - 2026-10-05 18:07 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Axel Berger <Spam@Berger-Odenthal.De> - 2026-10-05 23:41 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-06 01:14 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Stefan Wiens <s.wi@gmx.net> - 2026-10-06 02:24 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Helmut Schellong <var@schellong.biz> - 2026-10-06 09:44 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Eric Bruecklmeier <u@5i7.de> - 2026-10-06 09:45 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-06 11:24 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Thomas Prufer <prufer.public@mnet-online.de.invalid> - 2026-10-06 09:49 +0200
Re: One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-06 09:45 +0200
| From | Helmut Schellong <var@schellong.biz> |
|---|---|
| Date | 2026-10-05 13:40 +0200 |
| Subject | One-Time-Pad - wirklich nur eine einzige Verwendung eines OTP? |
| Message-ID | <11a02bg$urvt$1@solani.org> |
Das Thema wurde geringfügig im Zusammenhang mit dem Stichwort 'Offset' angesprochen. Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos quasi mehrfach verwendet werden können. Lösung: Ich erzeuge durch einen kryptographischen RNG einige Hundert 64bit-Offsets. Die unterziehe ich einer Restwert-Division, so daß sie im OTP zugeordnet werden können. Danach wird ein geeignetes Alignment dieser Offsets hergestellt. Anschließend werden nacheinander alle diese Offsets angesprungen, um Daten aus dem OTP zwecks Verschlüsselung zu gewinnen. Dabei werden die Daten auch ringförmig abgegriffen, und vorwärts oder rückwärts. (Es gibt noch weitere grundlegende Mittel zur Verschleierung.) Die abgreifende Länge wird aus dem jeweiligen Offset gewonnen. Für jede Verschlüsselung wird folglich eine gänzlich andere Bytefolge abgegriffen, als es die lineare Abfolge des OTP ab Adresse 0 darstellt. Es handelt sich jedes Mal um einen riesigen, nicht vorhersehbaren Flickenteppich. Alle diese Maßnahmen sind einfach und schnell. Die beteiligten Dateien befinden sich in einer RAM-Disk (/ram). -- Mit freundlichen Grüßen Helmut Schellong
[toc] | [next] | [standalone]
| From | Hergen Lehmann <hlehmann-usenet26@snafu.de> |
|---|---|
| Date | 2026-10-05 14:49 +0200 |
| Message-ID | <50jcpm-bgtb.ln1@hergen.spdns.de> |
| In reply to | #369760 |
Am 05.10.26 um 13:40 schrieb Helmut Schellong: > Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos > quasi mehrfach verwendet werden können. Das ist eine sehr gefährliche Fehleinschätzung. Wiederverwendung des gleichen Schlüssels für unterschiedliche Kommunikation ist Ansatzpunkt Nummer1 für Angriffe. Schon wenige abgefangene verschlüsselte Nachrichten genügen, um zusammen mit Annahmen über den Klartext (Buchstabenhäufigkeit, häufig verwendete Formulierungen, Dateiheader, etc.) eine große Zahl von Schlüsseln ausschließen und den Suchraum drastisch verkleinern zu können. > Lösung: > Ich erzeuge durch einen kryptographischen RNG einige Hundert 64bit-Offsets. > Die unterziehe ich einer Restwert-Division, so daß sie im OTP zugeordnet > werden können. > Danach wird ein geeignetes Alignment dieser Offsets hergestellt. Womit du den Suchraum für eine BruteForce-Attacke von 2^<Schlüssellänge> auf die <Schlüssellänge> reduziert hast...
[toc] | [prev] | [next] | [standalone]
| From | Helmut Schellong <var@schellong.biz> |
|---|---|
| Date | 2026-10-05 19:01 +0200 |
| Message-ID | <11a0l54$vb8m$1@solani.org> |
| In reply to | #369766 |
Hergen Lehmann wrote on 05.10.2026 14:49: > Am 05.10.26 um 13:40 schrieb Helmut Schellong: > >> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos >> quasi mehrfach verwendet werden können. > > Das ist eine sehr gefährliche Fehleinschätzung. > > Wiederverwendung des gleichen Schlüssels für unterschiedliche Kommunikation ist Ansatzpunkt Nummer1 für Angriffe. Schon wenige > abgefangene verschlüsselte Nachrichten genügen, um zusammen mit Annahmen über den Klartext (Buchstabenhäufigkeit, häufig verwendete > Formulierungen, Dateiheader, etc.) eine große Zahl von Schlüsseln ausschließen und den Suchraum drastisch verkleinern zu können. Ein Schlüssel wird hier gar nicht ersichtlich. Der Klartext fehlt, und der beteiligte OTP fehlt, weil verschleiert. Es gibt hier nur verschlüsselte Dateien, die _nicht_ mit demselben OTP verschlüsselt wurden. >> Lösung: >> Ich erzeuge durch einen kryptographischen RNG einige Hundert 64bit-Offsets. >> Die unterziehe ich einer Restwert-Division, so daß sie im OTP zugeordnet werden können. >> Danach wird ein geeignetes Alignment dieser Offsets hergestellt. > > Womit du den Suchraum für eine BruteForce-Attacke von 2^<Schlüssellänge> auf die <Schlüssellänge> reduziert hast... Ich glaube keinesfalls, daß extrem verschleiertes Lesen exponentiell unsicherer ist als vollkommen unverschleiertes lineares Lesen ab Adresse 0. Das macht die Sache hier unglaubwürdig. -- Mit freundlichen Grüßen Helmut Schellong
[toc] | [prev] | [next] | [standalone]
| From | Thomas Einzel <usenet-2026@einzel.de> |
|---|---|
| Date | 2026-10-05 18:07 +0200 |
| Message-ID | <4968341c-cea4-47cd-9e95-ccba4f0c910d@news.einzel.de> |
| In reply to | #369760 |
Am 05.10.2026 um 13:40 schrieb Helmut Schellong: ... > Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos > quasi mehrfach verwendet werden können. Nach all den Hinweisen war das der Tropfen zu viel im Faß, Glückwunsch zur bestandenen Prüfung! -- Thomas
[toc] | [prev] | [next] | [standalone]
| From | Axel Berger <Spam@Berger-Odenthal.De> |
|---|---|
| Date | 2026-10-05 23:41 +0200 |
| Message-ID | <niijt2FkcpkU1@mid.individual.net> |
| In reply to | #369760 |
On 2026-10-05 13:40, Helmut Schellong wrote: > Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos > quasi mehrfach verwendet werden können. Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht reicht und es noch sicherer werden soll, geht auch ROT26. -- /¯\ No | Dipl.-Ing. F. Axel Berger Tel: +49/ 221/ 7771 8067 \ / HTML | Roald-Amundsen-Straße 2a Fax: +49/ 221/ 7771 8069 X in | D-50829 Köln-Ossendorf http://berger-odenthal.de / \ Mail | -- No unannounced, large, binary attachments, please! --
[toc] | [prev] | [next] | [standalone]
| From | Alexander Schreiber <als@usenet.thangorodrim.de> |
|---|---|
| Date | 2026-10-06 01:14 +0200 |
| Message-ID | <slrn11c8bqa.3rnc.als@mordor.angband.thangorodrim.de> |
| In reply to | #369790 |
Axel Berger <Spam@Berger-Odenthal.De> wrote: > On 2026-10-05 13:40, Helmut Schellong wrote: >> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos >> quasi mehrfach verwendet werden können. > > > Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht > reicht und es noch sicherer werden soll, geht auch ROT26. Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit. HTH, Alex. -- "Opportunity is missed by most people because it is dressed in overalls and looks like work." -- Thomas A. Edison
[toc] | [prev] | [next] | [standalone]
| From | Stefan Wiens <s.wi@gmx.net> |
|---|---|
| Date | 2026-10-06 02:24 +0200 |
| Message-ID | <87qzi3islw.fsf@s-bot.de> |
| In reply to | #369791 |
Alexander Schreiber <als@usenet.thangorodrim.de> writes: > Axel Berger <Spam@Berger-Odenthal.De> wrote: >> On 2026-10-05 13:40, Helmut Schellong wrote: >>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos >>> quasi mehrfach verwendet werden können. >> >> >> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht >> reicht und es noch sicherer werden soll, geht auch ROT26. > > Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit. Doppelt ROT13 reicht dicke ... -- Stefan
[toc] | [prev] | [next] | [standalone]
| From | Helmut Schellong <var@schellong.biz> |
|---|---|
| Date | 2026-10-06 09:44 +0200 |
| Message-ID | <11a28s2$tihp$1@solani.org> |
| In reply to | #369792 |
Stefan Wiens wrote on 06.10.2026 02:24: > Alexander Schreiber <als@usenet.thangorodrim.de> writes: > >> Axel Berger <Spam@Berger-Odenthal.De> wrote: >>> On 2026-10-05 13:40, Helmut Schellong wrote: >>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos >>>> quasi mehrfach verwendet werden können. >>> >>> >>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht >>> reicht und es noch sicherer werden soll, geht auch ROT26. >> >> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit. > > Doppelt ROT13 reicht dicke ... Nein, es reicht bei weitem nicht. Ich verwende rabbit, dragon und spritz, diejenigen, die den vollen NIST-Test bestanden haben. -- Mit freundlichen Grüßen Helmut Schellong
[toc] | [prev] | [next] | [standalone]
| From | Eric Bruecklmeier <u@5i7.de> |
|---|---|
| Date | 2026-10-06 09:45 +0200 |
| Message-ID | <11a28v2$1n8sl$1@dont-email.me> |
| In reply to | #369792 |
Am 06.10.26 um 02:24 schrieb Stefan Wiens: > Alexander Schreiber <als@usenet.thangorodrim.de> writes: > >> Axel Berger <Spam@Berger-Odenthal.De> wrote: >>> On 2026-10-05 13:40, Helmut Schellong wrote: >>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos >>>> quasi mehrfach verwendet werden können. >>> >>> >>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht >>> reicht und es noch sicherer werden soll, geht auch ROT26. >> >> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit. > > Doppelt ROT13 reicht dicke ... Und danach noch doppelt XOR!
[toc] | [prev] | [next] | [standalone]
| From | Alexander Schreiber <als@usenet.thangorodrim.de> |
|---|---|
| Date | 2026-10-06 11:24 +0200 |
| Message-ID | <slrn11c9fir.cqcr.als@mordor.angband.thangorodrim.de> |
| In reply to | #369798 |
Eric Bruecklmeier <u@5i7.de> wrote: > Am 06.10.26 um 02:24 schrieb Stefan Wiens: >> Alexander Schreiber <als@usenet.thangorodrim.de> writes: >> >>> Axel Berger <Spam@Berger-Odenthal.De> wrote: >>>> On 2026-10-05 13:40, Helmut Schellong wrote: >>>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos >>>>> quasi mehrfach verwendet werden können. >>>> >>>> >>>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht >>>> reicht und es noch sicherer werden soll, geht auch ROT26. >>> >>> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit. >> >> Doppelt ROT13 reicht dicke ... > Und danach noch doppelt XOR! Moment, wer hat Dir erlaubt, derartig tief geheime Verschlüsselungs- verfahren hier einfach öffentlich zu erwähnen? Ah, ich sehe, der schwarze taktische Kleinbus ist bereits unterwegs. Alles wird gut. HTH, Alex. -- "Opportunity is missed by most people because it is dressed in overalls and looks like work." -- Thomas A. Edison
[toc] | [prev] | [next] | [standalone]
| From | Thomas Prufer <prufer.public@mnet-online.de.invalid> |
|---|---|
| Date | 2026-10-06 09:49 +0200 |
| Message-ID | <qp99cll577pfhv7ncek53c65s2m21bemou@4ax.com> |
| In reply to | #369792 |
On Tue, 06 Oct 2026 02:24:51 +0200, Stefan Wiens <s.wi@gmx.net> wrote: >Alexander Schreiber <als@usenet.thangorodrim.de> writes: > >> Axel Berger <Spam@Berger-Odenthal.De> wrote: >>> On 2026-10-05 13:40, Helmut Schellong wrote: >>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos >>>> quasi mehrfach verwendet werden können. >>> >>> >>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht >>> reicht und es noch sicherer werden soll, geht auch ROT26. >> >> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit. > >Doppelt ROT13 reicht dicke ... ROT52 > ROT26 > ROT13, somit aufsteigende Sicherheit mit größeren Zahlen. Ist doch klar, das seh ich.
[toc] | [prev] | [next] | [standalone]
| From | Alexander Schreiber <als@usenet.thangorodrim.de> |
|---|---|
| Date | 2026-10-06 09:45 +0200 |
| Message-ID | <slrn11c99o4.b451.als@mordor.angband.thangorodrim.de> |
| In reply to | #369792 |
Stefan Wiens <s.wi@gmx.net> wrote: > Alexander Schreiber <als@usenet.thangorodrim.de> writes: > >> Axel Berger <Spam@Berger-Odenthal.De> wrote: >>> On 2026-10-05 13:40, Helmut Schellong wrote: >>>> Ich meine, nach etwas mehr Nachdenken darüber, daß OTPs durchaus gefahrlos >>>> quasi mehrfach verwendet werden können. >>> >>> >>> Natürlich können sie. Das "OT" steht ja schon im Namen. Wenn das nicht >>> reicht und es noch sicherer werden soll, geht auch ROT26. >> >> Richtige Profis verschlüsseln 2x und nehmen ROT52, wegen der Sicherheit. > > Doppelt ROT13 reicht dicke ... Stimmt schon, für die meisten Zwecke ist das ausreichend. Aber für _wirklich_ geheime Informationen, wie das Rezept für die berühmten Kekse von Tante Frieda, muss es was stärkeres sein, da hilft nur ROT52. HTH, Alex. -- "Opportunity is missed by most people because it is dressed in overalls and looks like work." -- Thomas A. Edison
[toc] | [prev] | [standalone]
Back to top | Article view | de.sci.electronics
csiph-web