[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: digitale Signaturen



Hallo Heiko, moin zusammen,

Heiko Folkerts <heifolke_bEi_watt.et-inf.fho-emden.de> schrieb:

> 1. Es ist mahtematisch nie bewiesen worden, das pgp also prinzipiell RSA
> nicht zu knacken ist.

Du kannst mathematisch gar nicht beweisen, dass es nicht zu knacken ist.
Da es aber afaik noch niemandem gelungen ist, einen RSA-Key >=1024 Bit zu
knacken oder eine MD5-Checksum erfolgreich zu manipulieren, zaehle ich das
als Indizienbeweis.
Das Verfahren der RSA-Verschluesselung liegt offen und nach dem heutigen
Stand der Mathematik ist die einzige Angriffsmoeglichkeit die "brute force
attack".
Bei einer entsprechenden Schluessellaenge ist ein RSA-Key also heute nicht
annaehernd in annehmbarer Zeit zu knacken.

> 2. ausserdem kann jede form von Bits gefaelscht werden - das heisst nicht
> das es einfach ist.

Das ist reine Theorie und im Falle von PGP geht es gegen unmoeglich.

> 3. Das zentrale problem ist, dass sich kaum jemand fuer Sicherheit
> interessiert und glaubt alles geht von selbst. Oder die betreffenden
> meinen das ihre Informationen nicht so wichtig waeren. ...

Das ist allerdings ein entscheidendes Problem.

>                                                    ... Immerhin ich kenne
> etwa 5 verfahren um das kancken von RWA_Schluesseln erhelblich zu
> beschleunigen.

Und dennoch ist es bisher nur bei vernachlaessigbar kleinen Keys gelungen.

Gruss, Bert