Hlavní navigace

Názor ke zprávičce OpenSSH 9.5 generuje ve výchozím stavu klíče Ed25519 od Wasper - Ale to je nepochopení principu. Stejně jako třeba...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 5. 10. 2023 17:40

    Wasper

    Ale to je nepochopení principu. Stejně jako třeba ve fyzice se nedokazuje (a nelze dokázat) neexistence jevů (určují se horní limity - nikdo střízlivý neřekne, že je proton stabilní, ale pouze to, že pokud je nestabilní, je poločas rozpadu alespoň 10^35 let).
    V matematice nedokazujete axiomy, ale pouze to, že jejich určitá kombinace je bezesporná (a nebo dokonce ani to ne, viz Godelovy věty), ale hlavně že nějaký teorém je důsledek oněch axiomů.

    Stejně tak v kryptografii pracujete s nějakými předpoklady - u RSA že neexistuje efektivní algoritmus pro rozklad čísla na prvočísla, u diskrétního logaritmu, že neexistuje efektivní algoritmu pro jeho výpočet, u diskrétního logaritmu na eliptické křivce k tomu navíc, že neexistuje efektivní algoritmus pro nalezení isomorfismu mezi operacemi na dané křivce a na Z/nZ (v podstatě eliptická křivka dělá to, že některé, na cyklickém tělese rychlé operace použité při řešení onoho problému, jsou na ní extrémně pomalé, a tak si můžeme dovolit použít mnohem menší čísla - z kilobitů se dostáváme na stovky bitů. Ve chvíli, kdybychom tohle dokázali zrychlit, tak šifra povolí na prosté brute force) popř pár dalších.

    Teprve pak můžete tvrdit, že za daných předpokladů je algoritmus dnes bezpečný.

    To co vidíte na oné stránce je pravý opak - laicky řečeno přišlo se na to, že za určitých okolností ony předpoklady neplatí (pro určitý typ křivky existují efektivní algoritmy...bla bla bla, máte to tam vysvětlené), a tak celá sranda kolem toho je na základě už známých útoků a z velké části na základě empirie vyloučit ty křivky, které buď jsou, nebo alespoň mohou být nebezpečné.