暗号技術は変わるのか?
■ このスレッドは過去ログ倉庫に格納されています
0001もと国公
NGNG■数学の超難問「谷山・志村予想」を米仏チーム完全証明か
【パリ8日=大野博人】有名な「フェルマーの最終定理」を解くカギになった数学の超難問「谷山・志村予想」を完全に証明したと、米国とフランスの共同研究チームが8日、明らかにした。チームの一員で、仏国立科学研究センターのクリストフ・ブルイユ研究員(32)は朝日新聞の取材に「証明は終わっており、米数学会誌への論文掲載も決まっている」と話した。
谷山・志村予想は、東京大の谷山豊・助教授(故人)と米プリンストン大の志村五郎名誉教授が1950年代半ばから60年代にかけて提示した。「だ円曲線」と呼ばれる曲線の仲間はすべて、数学的に極めて美しい「モジュラー形式」に支配されるという内容だ。予想が提示されて以来、新しい数の理論が生まれ、素粒子論や暗号理論に影響を与えた。
数学者を350年余りも悩ませてきた「フェルマーの最終定理」は95年、米プリンストン大のアンドリュー・ワイルズ教授によって証明された。このとき、谷山・志村予想の一部は証明された。
今回の研究チームはブルイユ研究員、米ハーバード大のリチャード・テーラー教授ら4人。予想の中でワイルズ教授が証明し残した部分をすべて解いたという。
現行の楕円理論利用の暗号はどうなるのでしょうか?
0002電動ナナシ
NGNG解析に要する計算量が劇的に減るなら、多分脅威だろうね。計算量に影響せず、
楕円関数の数学的な性質を扱いやすくなるってだけの話なら、安全性に影響はない
だろうね。
でも数学者の間では「多分解ける」って予想があったみたいだし(ブルーバックスの
『数学・まだこんなことが分からない』が参考になるかも?)、それを知った上で
皆さん研究しているのだから、多分大丈夫なんじゃない?
0003常時接続都民
NGNGたぶん、3年はかかるな。段取り狂うから困るんだよな。やれやれ。
0004anonymous@PPP24.matsudo-ap4.dti.ne.jp
NGNG全部出てくるんですけれども、ここに出てくるパスワードって
総当りアタックでもネットワーク使って分散処理すれば何日かで
わかっちゃうんでしょうかね?
それともこんな学校のコンピュータ使わない方がいいのかな。
0005電動ナナシ
NGNGあんまり詳しいことはわからないけど・・。
辞書攻撃ならあっという間かもね。crack とか使ってね。
Brute force でも 8 文字とかなら分散するまでもなく 1 日とかで終わるんだろうなあ。
アルゴリズムが公開されて、システム外で計算できる以上、これは仕方がないことだろう。
むしろ、そんな学校が悪いんじゃなくて、そんな簡単に解読できるユーザーがいるという
ことの方が問題だと思う。
0006anonymous@cj3001708-a.fkoka1.ky.home.ne.jp
NGNGypcat passwdできる時点で、ローカルユーザにはパスワードだだ漏れだと思った方がいいです。
察しの通り、そんな危険なホストはさっさとポイしましょう。
ちなみに、谷山・志村は楕円曲線暗号には影響ないですよん。
0007もと国公
NGNG谷村・志村をセールストークに使ってくる営業はスカだと判断しときます。
0008電動ナナシ
NGNG0009anonymousさん
NGNGどこからその結論が?_?
00104
NGNGパスワードはDESなんですけれども、一応パスワード制限として
英語は大文字小文字混ぜて、数字も入れないと不可っつーことになってます。
自分でしょぼいPerlスクリプトで総当りやってみたところ、8文字だと
全部のパターンを解析するのに2〜3年かかりそうな感じなんすよ。
(家のCeleron 450で。)
学校のマシーン30台でやっても結構かかる見込みで。
そんなことしてたら目付けられそうだし、やりませんが。
もっと高度にプログラムしてけば、数時間で終わっちゃうもんなんですか?
それにしても学校のアカウントを捨てるわけにもいかず、どうしたらいいものか。
0011[email protected]
NGNGあんたそれじゃ素人?
0012ななし
NGNGその昔P133 + Johnで10時間くらい総あたりで頑張ってみたけど
4文字のパターンまででしたね。今のマシンでも1台ではきつい
んぢゃない?
00131周年
NGNG0014匿名希望
NGNG普通の店では買えないかもしれないが、PCで使えるボードもある。
いまどき、本気でやって数時間もかからないと思うぞ。
0015ari
NGNGそうもんなんすか… 知らんかった…
ってことは本気でやれば大学内全てのアカウントが危ないのか…
0016名無しさん
NGNG分担して全組み合わせを出してテーブルにしておきゃ
意味がなくなっちゃう気がする
って暗号化の仕組みをバラバラにしたら使えないか、、
でも今のcryptは危険だ・・・
0018名無しさん
NGNG1台じゃ無理だが各自分散すればいいし。
所詮、96の8乗x4096だよね?
0019名無しさん
NGNG暗号化のビット数と同じでストレージの極大とCPUの高速化で
使えなくなるのは確実
0020もと国公
NGNGほんとに技術な話じゃなくて,
「新聞でご承知デショーが今のはヤヴァいんで我が社のをどぞー」
というニューサイエンスが趣味です、私。といった営業さんを判断する話です。
つか、くだらない話ですいません。
乱数生成方法が鍵なんですけど、乱数以外をつかった暗号法ってあるんでしょうか?
0021anonymous@h13-228.tokyu-net.catv.ne.jp
NGNGDES解読チップ、どこで売ってるのか書いてみな
0022もと国公
NGNG0023ななーしさん
NGNGJohnは、辞書の単語。passwdファイルの本名、ユーザ名を
すべて総当りしてくれるよ。
さらに大文字小文字の組み合わせ、語尾に適当な数字の追加と、
あらたか一般人が考えそうな組み合わせをすべて試してくれたあと
総当りモードにはいったような記憶がある。
0024匿名希望
NGNG暗号化チップで総当たりするにきまってるだろ。
ちなみに、ザイリンクスじゃなくて本物(?)も存在しますよ。
たとえば電子商取引アクセラレータ。最近では個人で買える値段のNICに
載っていることすらあります(想定されているのは大概IPsecですが)。
0025anonymous@yzproxy.e.yamagata-u.ac.jp
NGNG>distributed.net の計算能力は、160000台のPentiumII/266Mhzを24時間、1週
>間、 いや1年間動かし続けるよりも強力です!
distributed.netに参加しているクライアントにちょっと
協力してもらえば1日で総当たりできたりするんじゃない?
0026電動ナナシ
NGNGここくらい読んでおけよ。EFF と Distributed.net の共同作業で DES を
3 日がかりで解読したときのニュースだよ。
http://www.eff.org/descracker/
0027あのにます
NGNGそうすると、かかる時間は100分の1くらいかな。チップから設計すると、本当に数時間のオーダーなんだな。
アルファベットと数字に限定しても引っかかるユーザーはたくさんいるだろうから、現実はもっと厳しいな。
秋葉原で売っているハードだけでやった場合はどのくらいまで速くできるんだろう。
002825
NGNGhttp://www.distributed.net/des/
つーか公式ページにも書いてあったね。
むかし読んだっきりだったから忘れてた。鬱だ。
DES Challenge IIIになると、たったの22時間。
カスタムチップまで作られちゃかなわんなぁ。
0029rc64 1000block/day
NGNGふつうの一個人レベルではまだDES解読はむりですね
EFF+dnetで一日未満なんで、NSAとかが専用チップ作ってやれば1分以下でできそう
よくつかってるlinuxのshadowは、DES(旧マシンから移行ユーザー)と
MD5(新ユーザーと)が混在してる状態。混在可能なんて、さすがlinux
DESユーザーには矯正的にPW替えさせよっかな
>>27
アイドル辞書使えば一発撃沈
むかしは、あっちこちから辞書集めてきて、全部つなげて sort|uniq やってた
これをjohnに食わして撃沈
0030名無しさん
NGNGメモらないで覚えられるパスワードも危険だよね
指が覚えるまではメモして手元に持っておいて、覚えたら処分する
というのがいいかな、、、
0031電動ナナシ
NGNG昔阪大で jack the ripper か crack 使ったら 20% に満たない crack 率で
よしよしと思っていたが、誰かの意見で車辞書使ったら crack 率が 80% 以上に
なったという話を、昔下条先生がしていた。
0032名無しさん@対数の歴史
NGNG宇宙誕生から現在まで何秒かかっているか考えてみよう。
0033名無しさん
NGNG並行動作できる環境なら無関係だろ
0034おこちゃま
NGNG>33
近代暗号を考えるとき、
宇宙に存在する、陽子の幅を光子が横切る時間をワンクロックとした場合に、現在の宇宙存在する陽子の数の
並列計算素子が、現在考えられている宇宙の寿命の長さだけ計算した場合に
解けないような暗号体系は、計算量増大の指数性を考えれば合理的なビット数で容易に構成できます。
ただ、実用的には、PKIのキーを生成する乱数プロセスの方がセキュリティーホールになるんだよね。
0035名無しさん
NGNGhttp://www.mpt.go.jp/policyreports/japanese/group/tsusin/00623x01.html
0036名無しさん
NGNG本になってる
Cracking DES
http://www.oreilly.com/catalog/crackdes/
0037たまなし
NGNGそれの翻訳
http://www.genpaku.org/crackdes/cracking-desj.html
0038おこちゃま
NGNG量子暗号は、「物理層」に依存するから、一般用途への適用は難しいよ。
量子キーは、シード発生には使えるかもね。
あと、量子計算機は、結局並列化による計算量のアップなんだけど、
並列化は、素子数を倍にすることによってせいぜい、倍の速度なんだけど
暗号キーは長くすることによって解読時間は指数的に増加するから、
手法そのものが廃れることはないと思うね。
003935
NGNG>並列化は、素子数を倍にすることによってせいぜい、倍の速度なんだけど
おいおい、何トンチンカンなこと言ってんだ?
重ね合わせとかテンソル積とかのキーワードくらい
理解した上で発言しろよ。
0040ななし!=38
NGNGなんでいきなりテンソル積が出てくるんだい?
量子力学は専門外だから詳しくはないけど。
どこかでみたが疑似乱数のMersenneTwister(たしか)は
宇宙の量子と同じ数のコンピュータをそろえても数え上げるのが
難しいほどの周期だとか。たしか2の一万乗ぐらいあったはず。
暗号も桁数を増やせばそれぐらいの空間に出来るとおもうのだが。
0041もと国公
NGNG004235
NGNG量子計算のアルゴリズムについて述べている論文を読めばぞろぞろ出てくる。
少なくとも素因数分解や離散対数問題を多項式時間で解く
量子アルゴリズムが発見されているのだから、
RSAやDSAといった暗号方式は量子コンピュータの前では無力。
ただ誤解しないで欲しいのは、量子コンピュータは従来のコンピュータとは
全く別のロジックで動作するものであり、単純に計算が速くできるようになる
わけじゃないってこと。
例えば、NP完全やNP困難といったクラスの問題が量子アルゴリズムを使って
多項式時間で解けるかどうかはまだわかっていない。
# 従来のコンピュータでも未解決なんだけど。
まあ俺も最近興味を持って勉強し始めた趣味の人なんで
偉そうなことは言えんのだが…
0043おこちゃま
NGNG>素因数分解や離散対数問題を多項式時間で解く 量子アルゴリズム
まじですか。
素因子分解は、”計算順序依存性”がないアルゴリズムで並列計算には
向くわけですが、それにしても多項式時間で解くためには
次の除数を求める
の様な処理を、数値の大きさにかかわらず一定で解かねばなりません。
私の理解する量子計算機は、量子状態の重ね合わせにより、一度のオペレーションで
n個の要素に対する処理を行えるものですが、本質的に超並列演算の域を出ません。
ちょうどDNA計算機や分子計算機の様に超並列性を持つにすぎません。
もし、ホントならば厳密に順序依存性のあるNP完全なアルゴリズム以外暗号に利用できなくなります。
よろしければ、その論文に対するリンクを教えてください。
ちなみに、テンソル積は、大学程度のベクトル解析をやれば誰でも学ぶ概念ですが
どのように絡んでくるのですか?
0044ななーしさん
NGNGハイレベルだな、
俺なんかこれは強力な暗号です、ハイそうですか
ってなレベルで導入しちまってるよ。。とほほ
0045おこちゃま
NGNGちょっと考えてみたのですが、
利用可能な並列素子が”無限”にあるとすると、素因数分解は多項式時間で解けます。
次の因子を求めるための繰り返し演算を一度に並列化できるからです。
しかし、ここに書いた宇宙最大の計算機、つまり素子数が宇宙全体の陽子の数と同じ
でも高々十の80乗個(エディントンの推定)の素子を持つにすぎませんから
高度暗号の解読では、たちまち素子の数はつきてしまいます。数が大きくても
それは”無限”ではなく高々有限だからです。
それで、つまり量子計算機では、”無限”の多重化ができるということなのでしょうか?
004635
NGNG>まじですか。
んー、衝撃的な話題だったんで結構多くの人が知ってると
思ってたんだけど。
で、量子コンピュータの計算能力の秘密は、量子力学の重ね合わせの原理により、
n個の素子(キュービット)で2のn乗個の状態を表すことができ、
しかもその2のn乗個の状態に対する並列演算ができるってこと。
# この状態を表すのにテンソル積が使われている。
ただし、2のn乗個の重ね合わせ状態にある演算結果から
目的の解を取り出すのは結構難しいので、実際に多項式時間での解法が
見つかっているのは素因数分解や離散対数問題のような周期性のある問題だけ。
例えばNP完全問題について、いわゆる総当り的な解法では2のn乗の平方根の
オーダまでしか高速化できないことが示されてるんで、
量子コンピュータを使ってもNP完全問題は多項式時間では解けないんじゃ
ないかっていう意見が多い。
とりあえず日本語のサマリーとしては、
http://www.ipa.go.jp/security/enc/QuantumComputers/contents/contents.html
が良くまとまってると思う。
量子計算の詳しい原理については参考文献を当たってね。
004735
NGNG解読できるような量子コンピュータはあと2,30年で実現できるのでは
って予想があるのが恐ろしいところ。
# どこかの国が極秘に量子コンピュータの開発を成功させて
# それを諜報活動に利用するなんて話も夢物語じゃなさそう。
ネット上の商取引とかの信用にも係わることなんで、これはかなり重要な問題。
だから、量子コンピュータでも破られない公開鍵暗号(しかも通常の暗号化・
復号化は従来のコンピュータでできるようなもの)が発明されなきゃならないん
だろうけど、そんなもの実現できるのかなあ……
0048anonymous@
NGNG量子コンピューティングが実用化できたとして、それを応用するには
このあたりが一番難しそうですね。
そのうち1-chip量子暗号デコードユニットなんてのが実用化されるのだろうか。
0049anonymous
NGNGロスアラモスにあるとかいう量子コンピュータはどんな姿なのでしょう?
正真正銘の「電子マネー」は、実現出来るのでしょうか?
個人的には実現してほしくないです。なんか恐い。
0050おこちゃま
NGNG読みましたけど、やはり、並列度の仮定として、任意個の重ね合わせ状態
がとれることが前提ですね。
また、テンソル積は、状態空間上のユニタリ変換を表す際に用いられていますが
本質的には重ね合わせられた2^nの状態に対して、一度の処理で超並列演算
が行えるということにつきます。
前述のように量子コンピュータを使わなくても、任意個、つまり無限
の素子を仮定すれば、素因子分解は多項式時間で解けます。
また、演算単位をビットで表さない多値コンピュータにおいて
各単位に、たとえば、光の波長多重の記憶をさせるようなモデル
をとっても、つまり、量子力学を持ち出さなくても全く同じ原理
が適用できます。そもそも、波動の多重可能性に本質があるからです。
(ちなみに、構成上全く同様に、テンソル積を用いてモデル化可能です)
ただし、実際には多重可能な情報量に、現実的な限界があるのです。
この範囲では、計算量理論に本質的な影響を与えると思えないのですがいかがですか?
そもそも暗号の計算量理論では、構成可能なもっとも高速つまり、超並列性を
尺度に考えているからです。計算量理論の観点からは並列度が”無限”でない
限り、そこにブレークスルーはありません。
すなわち、ある大きさの問題までは、多項式時間なのですが、それ以上になると
指数的な時間がかかってしまうからです。
その対比から、提示された量子コンピュータがブレークスルーを与えているとは
思えませんがいかがですか?
0051Five
NGNG量子情報に関するリンク集(日本)at ETL
http://www.etl.go.jp/~shiro/link/Q-info-j.html
0052おこちゃま
NGNGを否定するものではありません。
0053おこちゃま
NGNG考え方の確認をさせてください。因数分解を例にとります。
数値xの因数分解は、学校で習ったようにxにたいして、小さな数字
から、x/2までの数字でわり算を試していきます。
このときおおよそnビットの数字なら2^(n−1)回のわり算をすると
考えられます。
つまり、nビットのデータに対して、2^(n−1)の計算が必要なわけで
データ量すなわちビット数の増加に対して、指数的に計算回数が増えます。
このとき、このアルゴリズムの”計算量は指数的”といいます。
これにたいして、nビットの各ビットのorをとる計算はn回の計算
で住むわけです。データ量nに対して、その多項式たとえば
n^2+1,n^10+n^3+1など
で計算回数が表せる場合、このアルゴリズムの”計算量は多項式的”
といいます。
”指数的計算量”のアルゴリズムの場合、たった数ビット増やしただけで
飛躍的に多量の計算をしなければなりません。このため、暗号方式
としては、キーが既知であれば、エンコード、デコードには”多項式時間”
のみで、キーが既知でない場合、”指数的時間”が必要な方式が選択されます。
単純に言えば
8ビットの暗号が安全でない場合、16ビットにすると、キーを知っている人
は、倍の時間がかかるのみですが、知らない人には256倍の時間がかる
というようなことです。たとえば、1024ビット
の暗号にたいして、倍の
0054おこちゃま
NGNG128ビットの暗号がだめなら、256ビットにした場合、デコードには
倍程度の時間がかかるのみだが、解読には3.403*10^38
の時間がかかります。
どんなに高速な計算機があっても、並列度が”有限(どんなにおおきくても)”または、
計算速度が有限である限り、同じアルゴリズムの鍵長を少し長くするだけで対処できて
しまうのです。
これが本質的なポイントになります。
005535
NGNG確かに、単なる並列演算じゃないかと言われればそうなんだが、
量子コンピュータの場合、その計算能力が素子数に応じて指数関数的に
増えていくってのが重要な問題。
1024ビットの暗号が解読されるようになってしまったから2048ビットにしようって
考えても、倍の素子数を持つ量子コンピュータが開発されればあっさりと
解読されてしまう。
今までのように、何ビット増やすと解読にかかる時間は10の何乗倍に
なるから事実上解読不可能ですよ、ってなことが言えなくなるから
暗号の安全性が保証できなくなる。
実際、数千キュービット級の量子コンピュータを実現できるような
素子についての研究や、ノイズに対処するための量子誤り訂正符号の研究
などが活発に行なわれているから、実現可能な量子コンピュータの限界が
見えるのはかなり先になると思う。
暗号のビット数なんてころころ変えるわけにはいかないから
(特に電子署名とかは何十年も残る可能性がある)、
今現在解読が無理でも近い将来解読が可能なるだろうって言われる
暗号を実用にはできないでしょ。
それに、通常の暗号化・復号化は多項式時間でできるからといって、
いくらでも暗号のビット数を伸ばしてよいという訳にもいかない。
電子マネーで決済しようとしてカードを入れたら、チェックが終わるのに
30秒かかりました、では実用になるわけないでしょ。
0056nobody
NGNG005735
NGNGいやいや、別に俺は暗号を否定しようなんて思ってないよ。
むしろ暗号は大好き。
んで、量子計算でRSAが破れるっていうエキサイティングなネタを肴に
いろいろ思考実験してるだけ。
どうせ、量子コンピュータの実現までは少なくとも10年以上かかるんだから
ゆっくりまったりやりましょ。
0058おこちゃま
NGNG>電子マネーで決済しようとしてカードを入れたら、チェックが終わるのに
>30秒かかりました、では実用になるわけないでしょ。
あくまでポイントはデコードと、解読のアルゴリズム上本質的な速度差
です。一方が多項式的で、他方が指数的なのが効いてくるのです。
解読が速くなったから鍵を長くしたのであれば、そのときデコード
は、”もっと比較にならないくらい”速くなってるから問題ないのでは?
その際も、解読には大がかりな計算が必要で、デコードはICカードで
可能なはずです。
あと、現在の暗号の鍵長は、
「ある期間に登場する電子計算機を仮定して、解読にかかる費用」
を元に決めるのが通常です。宇宙が終わるまでに解かれない暗号も
構成可能でが、一般的には解読に要する費用に、解読の結果の利益が
見合わない水準に設定されます。
”絶対安全”、”破られない”は古い考え方です。安全とコスト、実
用性のバランスに着目するのが近代暗号の考え方です。
ただ、40bitRSAを使っているシステムが、何十年か後にちょうど
2000年問題のような陳腐化に直面することなどは否定できません。
最後に、超並列計算機でも解けない、つまり、並列不能な暗号もあります。
ただ、いまのところニーズがないために用いられていません。
0059anonymous
NGNGRSA なら 40bit じゃなくて 512bit だよね、という突っ込みはいいとして。
詳しい人がここにきているみたいだから聞きたいんだけど、実際のところ今現在
使われている暗号の強度はどうなの?。DES は風前のともし火だとしても、
RSA 1024bit や AES についてはどのくらいなの?
400bit の素因数分解に要する計算能力は 5000MIPS/year だって話だけど、
これは量子暗号の場合どのくらいの素子数に相当するの?。
結局のところ、量子計算機時代に備えて、今の暗号技術の寿命を知っておかないと
システムの寿命が見えないからね。理論的な話よりもいつまで暗号化データの
安全性を確保できるって方が興味あるなあ。
006035
NGNG量子コンピュータの計算能力を今までの尺度(MIPSとか)で
計るのはあんまり意味が無いと思う。
2次ふるい法っていう方法で 400bit の数を素因数分解したときに要した
計算能力が 5000 MIPS・year だったってのは有名な話。
でも、N bitの数を2次ふるい法で素因数分解するときの計算量は
exp(a*(N log N)^(1/2))のオーダだそうだから、
1024 bitの数を素因数分解するのは今のコンピュータが何千倍も
速くなったとしても事実上無理だねってのが従来の議論。
でも量子計算なら、N の何倍個かのキュービットを持つ
量子コンピュータさえ用意できれば(といってもそれが一番難しいんだが…)、
N の多項式時間で素因数分解ができるようになる。
つまり、bit数が2倍になっても高々数倍の時間で計算ができるってこと。
じゃあ、実際に 1024 bitの数を素因数分解できる量子コンピュータは
いつ出来るんだって言われてちゃんと答えられる人は居ないと思う。
あと10年で出来るなんて強気な意見の人もいれば、
どう頑張ったって少なくとも21世紀中は無理でしょって言う人もいる。
なんせ、量子コンピュータの研究なんてほとんど歴史が無いからね。
でも、そのわずかな時間で数キュービットの量子コンピュータの実現に
成功してるってのは注目すべき点。
個人的にはUNIX最後の日(2038年1月)よりずっと近い未来の話になるような気がする。
詳しくは、上のほうにあるリンクをたどってね。
ちなみに、暗号関連で今のところ知られている量子アルゴリズムってのは
素因数分解や離散対数問題ぐらいなので、秘密鍵暗号についてはまだ大丈夫。
でも、暗号化を行なう関数の構造によっては、あっさり破られるものが
出てくる可能性は否定できない。
0061名無しさん@1周年
NGNG0062ラーメン大好き@名無しさん
NGNG0063暗号ってナガーク使えてナンボでは?
NGNGヤパ、こういうのは政府とかで囲ってコソ〜リと研究した方がいいのかもネ。
論文発表するより、極秘でやる分野じゃない?
本質的に、暗号は解けるものなんだから。今は解読時間がとか費用がとかいってても、
明日、違うロジックが考案されて、あっさり解けるかもしれないし。
暗号の利便って、考案から解読までの時間のギャップが作り出すものなんだから。
考案している方が、解読研究してる方に時間をプレゼントするのはナンセンスだと思う。
そういえば、機能メモリってどうなったの?スレ違うけど。
0064y^2=x^3+ax^2+b
NGNG何故オープンな規格の暗号じゃないと信用できないかっていう事を
わかっていないね。
0067rijndahl
NGNGしったか、というのは、65とか63のこと?
たしかにAESやNESSIEで敗れ去った暗号を使おうとする
人はあんまいないだろうね。
0069y^2=x^3+ax+b
NGNG>本質的に、暗号は解けるものなんだから。
天文学的な時間が許されればね。
0070tnn
NGNGそんだけ。
0071リスク計算
NGNG我が大日本帝国独自のを作るのだー という話なんでしょうか?
すんません厨房なもんで詳しいかた、教えてください。
でも、選ぶ側が日本の大学や企業の先生方だとすると、大変失礼
だけど、ちょっと心配だなぁ。
やっぱ世界中の奇人変人にうまいものいっぱいくわせて作らせて、
評価もさせて、ってのが一番の気がする。
>>70
fj歴も長いけど、やっぱでちゃうのかなぁ。
0072非決定性名無しさん
NGNG国際情報科学研究所のカオス暗号って、とんでも?
http://www.iisi.co.jp/jp/index.html
0073チカンと天地
NGNG0074sage
NGNG0075名無しさん@1.544MHz
NGNG決して詳しくはないけど..
日本では、学が産に利益を与えられるような話でないと
未だに官がGOを出さない(プロジェクトが進まない)からでは?
米だって、冷戦時代ではそれが当たり前だったのだし。
Rijndahlが怪しいということでは無いと思います。
> やっぱ世界中の奇人変人にうまいものいっぱいくわせて作らせて、
> 評価もさせて、ってのが一番の気がする。
同感です。
0076ラインダール
NGNG0077anonymous@f071086.ppp.asahi-net.or.jp
NGNG007835
NGNGなんか、共通鍵暗号と公開鍵暗号の話がごっちゃになってる気がするけど…
>>72
いろいろ探しても、実際の暗号化に用いる「カオス」を生成させる数式を
見つけられなかったんだけど、どこかに書いてる?
具体的なアルゴリズムを示さない暗号なんて誰も使いたがらないから、
それを隠している暗号なんて、トンデモって言われてもしょうがないと思う。
まあ、ほとんど情報がないから、これはあくまで個人的な印象だけど
弱鍵だらけで結局まともな暗号は作れなさそうな気はする。
>>77
「理論」上での強さだけなら量子暗号が最強でしょ。
なんせ解読どころか傍受すら不可能なんだから。
…ってのは冗談だけど。(笑
0079anonymous
NGNGhttp://ununununu.hoops.ne.jp/other/tm.jpg
0080名無しさん
NGNG例えば、最近は高速道路に乗るときに電波飛ばせばいいみたいだけど、
あういうのは偽電波で簡単に騙せるもの?
0081ななし
NGNG認証は、ハードなレベルにになると結局は生体認証
とかいうお話になっちゃう。
って、そういうんじゃなくて CA 方面のお話?
0082anonymous@research02.gate.nec.co.jp
NGNG>各単位に、たとえば、光の波長多重の記憶をさせるようなモデル
>をとっても、つまり、量子力学を持ち出さなくても全く同じ原理
>が適用できます。そもそも、波動の多重可能性に本質があるからです。
>(ちなみに、構成上全く同様に、テンソル積を用いてモデル化可能です)
これは違うよ。
0083暗号の権威って?
NGNG何かの教科書に、暗号に関する本当のトップレベルの研究はNSA
の中で行われていて、一般には公開されない、と書いてあったんだけど、
これって本当?
0084ななし
NGNG現状を見る限りは大嘘。
0085暗号の権威って?
NGNG現状って、どういう意味?
0086ななし
NGNG0087東大
NGNGパス
1233422-006067-AZEtypeRoop-C-0558621356-circleMAX-UniveTokyo
侵入してみろ
まずはゲートから探せますか?
貴方の実力が試せます
0088侵入者
NGNG0089age
NGNG0090ちょっとした素朴な疑問
NGNGDESではなくてblowfishを使っているのでしょう。
0091あのにます。
NGNG暗号の自慢はいいから、大学全体のセキュリティを考えてよ。
昨年の中国からの中央省庁Crackingは、あのノーベル賞が取
れない東京大学が踏み台にされたんでしょ。
0092名無しさん@XEmacs
NGNG> 話が変わるけど、通常UNIXパスワードはDESによって暗号化されいますが、
最近だとあんまり『通常』ってのはありませんが。
『伝統的』のが正確かな?
> 何故OpenBSDはDESではなくてblowfishを使っているのでしょう。
詳しくは OpenBSD の Site で拾える USENIX paper でも少し触れら
れてますが、
1. アルゴリズム的に見て DES よりはるかに強力
2. 一つの鍵をセットアップするのに必要な時間が DES (に限らずた
ぶん既存のあらゆる共通鍵アルゴリズム) と比べて桁違いに長い
というあたりが理由でしょう。後者のため、辞書攻撃もそう簡単じゃ
なくなります。
ついでに、昔の書き込みで DES password の cracking に関して
『key space を printable character に限定できるからまともな
DES を破るより速いだろう』
てな議論がありましたが、しょせん、(96/128)^8 ではざっと 1/10
程度になるだけだし、何より伝統的な UNIX password は DES 処理を
25 回繰り返すという点を忘れてます。
とてもとてもそこらの PC や秋葉原で売ってるハードくらいで総当り
かできる代物ではないでしょう。
0093age
2001/07/08(日) 09:23ID:YP2FWKAE0094anonymous
2001/07/10(火) 09:16ID:8ooWoRTA素人の茶々なんですけど、「秋葉原で売っているハード」には
xilinxとかのPLDは含まれないんでしょうか。
0095名無しさん@XEmacs
2001/07/11(水) 14:17ID:iBvqQZio> 素人の茶々なんですけど、「秋葉原で売っているハード」には
> xilinxとかのPLDは含まれないんでしょうか。
いえ、含んでも一向に構いません。
どの程度のクロックの PLD がいま秋葉原で買えるか知りませんが、思
いっきり高めに見積もって 1GHz としましょうか。
で、PLD だとうまいこと logic を組めばたぶん 17〜8 step で DES
algorithm が実装できるでしょう。
あとは単純な計算で
$ bc
bc 1.05
Copyright 1991, 1992, 1993, 1994, 1997, 1998 Free Software Foundation, Inc.
This is free software with ABSOLUTELY NO WARRANTY.
For details type `warranty'.
96^8 * 25 / 2 / 10^9 * 18
1623126546
つまり、一つの PLD で一つの伝統的 UNIX password を総当りするの
にかかる期待値がざっと 16 億秒ってことです。
もちろん大量に PLD を使えばスピードアップできますが、EFF の DES
Cracker のレベル (平均 4.5 日で一つの鍵を破れる) に達するだけで
もかなりの難事でしょう。
0096anonymous
2001/07/12(木) 06:17ID:3L4m/yuk現状では注意深く管理された特定のアカウントに対する総当り攻撃は、
「秋葉原で買ったパーツでも不可能ではないが、組織的にやらないと難しい」
という認識でよさそうです。
しかし現実には、ひとつのアカウントがクラックされるだけですべてのアカウントが危険にさらされるケースがありますよね。
その場合、たまたまalphanumericなpasswordをつけている人物がいれば、上の仮定では128個並列で十分なようです。
これならの私怨の範囲でもクラックできるかもしれません。
個人レベルの攻撃というのを、秋葉原で調達可能なハードを用いて平均的な個人の収入と作業時間で
実現可能な攻撃手段と定義します。DESによるパスワードハッシュがもれた状況は、現状で
「組織的な解読者を想定した場合、安全と言えるアカウントはひとつもない」
「もしも全員が注意深くパスワードを管理していれば個人レベルでは安全」
「ひとつでもalphanumericなアカウントがある場合は、個人レベルで解読を許す可能性がある」
「ひとつでも辞書攻撃を許すアカウントがある場合は、直ちに危険である」
という認識でよいですかね。
#残念ながら現実には一番最後のケースが妥当かもしれません。
0097名無しさん
2001/07/12(木) 06:44ID:iXr.LMco1人位アカウント名とパスワードが同じのドキュソがいるもんだから
順番に試す。
ログインに成功したらセキュリティホールのあるプログラムを
探して実行しroot権限を得る。
めでたしめでたし。
009897はバカ
2001/07/12(木) 06:54ID:???そんな古典的なハクを実行するなんて、相当な幼児だね。プププ
0099ななし
2001/07/12(木) 21:02ID:huFKrVSE最近は、password crack なんぞをせずに、各 daemon の buffer overflow
等による穴を直接ついて root 権限を得るという crack が普通です。
0100名無しさん@XEmacs
2001/07/16(月) 13:43ID:DAwGKxb2> なるほど。その仮定でも、ざっと4000個並列しないといけない計算になりますね。
> 現状では注意深く管理された特定のアカウントに対する総当り攻撃は、
> 「秋葉原で買ったパーツでも不可能ではないが、組織的にやらないと難しい」
> という認識でよさそうです。
まぁ、そんなところでしょう。
ただ、Password cracking みたいに変換後の結果そのものが分かって
いる場合ならともかく、そこそこ汎用な暗号破りを実現しようと思う
と、上の規模で並列させたチップにうまく仕事を割り振る (特に false
positive を効率的に排除する) のが結構難しい問題になります。
なので、現実に PLD で EFF DES Cracker なみの性能を持つシステム
を作ってみせられたとすれば、それはいまでもそこそこ評価できる研
究成果と言える気はします。
♯ご存じかもしれませんが、 EFF DES Cracker は PLD や FPGA では
♯なく custom IC で作られてます。
> という認識でよいですかね。
でしょう。
まぁ、いまどき password crack は流行らないというのも事実でしょ
うが、だからと言って password などどうでもいいというわけでもな
いでしょうし、さっさと MD5 なり Blowfish なり、より大きいエント
ロピーを扱える password system に移行するべきでしょうね。
0101age
2001/08/01(水) 12:23ID:HEmezYCs0102ななし
2001/08/24(金) 07:20ID:???0103
01/09/19 14:45ID:8FdC0ewwスーパーコンピューターだったら、暗号の解読、たとえば
パスワード8文字をやぶるのなんて一瞬ではないだろうか?
ハッシュされたパスワードを入れると、元の文字列の
候補が出力されるようなWebページを作ってサービス
すればよいだろう。
0104anonymous@ TCN-DHCP2.tcn-catv.ne.jp
01/09/19 16:23ID:IyBzYZ1Y反射した光の模様をもとに暗号を生成するっていう話は、今回のテロ事件で
破綻したの?
でも解読できない暗号を作るのを禁止しようってのは、誰がはじめに実践するかが
むつかしそうだね。
0105名無しさん@XEmacs- usr027.dk001ff.kgw.im.wakwak.ne.jp
01/09/25 16:54ID:00a.KBXg> 東大とかにある円周率計算の世界記録を作れるような
> スーパーコンピューターだったら、暗号の解読、たとえば
> パスワード8文字をやぶるのなんて一瞬ではないだろうか?
んなわきゃーないって。スーパーコンピュータゆーてもハイエンド機
でようやく二桁 TFLOPS に手が届こうか、って程度なんだから、一瞬
(を 1 分以内とかに拡大解釈したとしても) なんてとてもとても。
>>104
> ガラスの中の液体に色とりどりのゲルが浮いていて、それに光を当てて
> 反射した光の模様をもとに暗号を生成するっていう話は、今回のテロ事件で
> 破綻したの?
この『ゲルで云々』という話は不勉強で聞いたことがないんですが、
> でも解読できない暗号を作るのを禁止しようってのは、誰がはじめに実践するかが
> むつかしそうだね。
現状ですでに
・絶対解読できない (でもちょっと使い難い)
・特性がかなり理解されており十分使い易い
という二種類の暗号があるので (共通鍵系の話ね)、理論面/実践面ど
ちらの意味から見ても、新しい原理に基づく暗号を作るというのは、
(研究的興味を除けば) あんまり意味のある話ではなくなってるとも言
えます。
もちろん、公開鍵系に関しては選択肢の少なさという不安があるので、
もっと多彩な alternatives が欲しいところではありますが。
0107名無しさん@XEmacs
01/09/26 13:34ID:GpQrmCAE> んじゃ、量子コンピュータ向けの暗号理論って意味ないの?
意味ないです (と言い切ってしまおう)。
万一いま研究されてる量子コンピュータが実用化されることがあった
としても、それでダメージを受けるのは素因数分解/離散対数の困難性
に基づく公開鍵暗号系だけだから共通鍵系にはなんら影響ないし、よ
しんば共通鍵系の安全性にまで影響を与えるような量子コンピュータ
(これはもう非決定的テューリングマシンそのものなのだが) の原理が
発明されたとしても、最後の砦は残るわけだし。
きょうび、ほんとに大事な通信を行ないたい相手毎に数 GB とかのサ
イズの onetime pad を共有しておくというのは、それほど難しい話で
もなくなっちゃってるからね。
0108anonymous@ h143-246.tokyu-net.catv.ne.jp
01/09/29 01:36ID:???O(2^N)のハード使ってない?
0109名無しさん@XEmacs
01/10/04 13:31ID:q.wlLNYA1 の 2 状態の重ね合わせを表せるってことだから、N qubit あれば
N bit の素因数分解ができるということではないの?
0110名無しさん
01/10/14 01:06ID:hZfWPo7M>> んじゃ、量子コンピュータ向けの暗号理論って意味ないの?
> 意味ないです (と言い切ってしまおう)。
他の人に誤解されるかもしれないから「共通鍵暗号については意味ないです」って言ってちょ。
(もちろん、後の文を読めば >>107 さんが共通鍵暗号のことを言ってるのは明らかなんだけど。)
で、量子コンピュータができても共通鍵暗号は破れないって意見には同意。
量子コンピュータは素因数分解や離散対数問題は解けても
NP完全問題は解けないって意見が支配的だしね。
だから、ナップサック問題(これもNP完全問題)を利用した公開鍵暗号に
再び注目が集まっているわけで。(量子公開鍵暗号ってやつね)
>>109
あまり詳しくないんだけど、Shorのアルゴリズムって計算途中の情報を格納する
必要があるから、全部で3N qubitぐらい必要じゃなかったっけ?
どっちにしろ、Nの定数倍ってのは間違いないけど。
0111名無しさん@XEmacs
01/10/19 15:38ID:M2YG0oXy> >> んじゃ、量子コンピュータ向けの暗号理論って意味ないの?
> > 意味ないです (と言い切ってしまおう)。
> 他の人に誤解されるかもしれないから「共通鍵暗号については意味ないです」って言ってちょ。
んー、誤解されるのは実は望むところ、というか。
いや、だって、量子コンピュータなんてまず実用化されないでしょ。
NP 完全問題を多項式時間で解くよな化物は当然として、いま研究され
てるやつですら。
♯ただ、>>109 でみずから
> 量子コンピュータって実は良く知らないんだけど、
♯と言ってる通り別に確固とした根拠がある訳じゃないからここ突っ
♯込まれても困るんだが。
もちろん研究としての意味合いは十分あると思うし、それを否定して
るわけじゃないんだけど、研究的トピックがすべて実用化できるとい
うものならば、今ごろハイエンドなコンピュータは液体窒素 (だったっ
けか?) の中で CPU が動く醍醐世代機になってなきゃおかしいわけで。B-)
んで、特に暗号の場合には使えてなんぼ、という感が強いので (なに
せ、これほど綺麗に理論が実践に繋がってる分野って他にあんまりな
さげだし)、実用化できない = 意味がない、という印象が (個人的に
は) 強いんでしょうね。
> だから、ナップサック問題(これもNP完全問題)を利用した公開鍵暗号に
> 再び注目が集まっているわけで。(量子公開鍵暗号ってやつね)
えーと、でも knapsack って LLL アルゴリズムとかいうやつのために
非現実的なサイズの鍵を使わない限り破られてしまうということが一
般に示されてるんじゃなかったでしたっけ。
この辺も聞きかじりなもんであれですが。
あ、量子コンピュータを使えばいま非現実的サイズな鍵が現実的に使
えるようになる、という線はあり得るのか。
0112anonymous@ Ctcur7DS16.iba.mesh.ad.jp
01/10/30 08:18ID:IoNsdCNV0113MSDRM破られる
01/10/30 08:51ID:Iqk4An+w0114unknown
02/01/11 05:45ID:yvd3//SKhttp://pc.2ch.net/test/read.cgi/sec/994847789/203
0116_
02/01/19 02:28ID:???0117unknown
02/01/29 21:12ID:hhO7CTpv0118名無しさん@crypt
02/02/18 01:05ID:???0119anonymous@ p803258.kyotac00.ap.so-net.ne.jp
02/02/21 04:35ID:???0120 b
02/04/13 20:52ID:hYIzRqfw知ってる方はリンクキボンヌですー。
0121anonymous@ nttkyo065056.adsl.ppp.infoweb.ne.jp
02/07/05 01:38ID:RPT7N042エシュロンでも解読不可能だと言ってました。
0122名無しさん@XEmacs
02/07/05 10:38ID:???IISI の?
だったらずいぶん前から売ってると思うけど。
> エシュロンでも解読不可能だと言ってました。
いま使われているたいていの暗号は『エシュロンでも解読不可能』な
んだけどなぁ。
まぁ、ブロック暗号の CBC モードすら知らなかったという話もあるん
で、IISI ならしょうがないか。
0123あの
02/08/16 15:15ID:???0124ひよこ名無しさん
02/08/16 15:22ID:???このサイト面白いぞ 小一時間ワラタ
http://www.ogaki-tv.ne.jp/~zeus/
0125演技師(へっぽこ ◆enGI/www
02/08/16 16:43ID:???確実な素数判定のアルゴリズムができたらしいじゃないですか。
インドってすごい。
0126Nuke it!!
02/08/16 18:20ID:???CPUで解読でなくて暗号解読専用ロジック(ASIC)かなんかを10万個くらい同時に1GHzでぶん回せば解けるんじゃないの3DESとかAESくらいは・・・
ふーん、じゃあやれば?
0128Nuke it!!
02/08/17 06:30ID:???だからエシュロンは見れてんじゃねーのってこと。
ところで、公開鍵を使った暗号化ソフトや専用ロジックって本当に暗号化のときに指定した公開鍵だけで暗号化してるのかね?
たとえばこれはしてたとしてどうやって検証するんだ?
つまりマスターキーがあるんじゃないの?
そうすりゃ簡単にデコードできる。
0129127
02/08/17 14:49ID:Nu+W0r77マスターキーあるんならASICなんか1個もいらないじゃん(w
言ってることがコロコロ変わってる。
それから、アルゴリズムが公開されているのに実装時に別のマスターキーを組み込むなど
したらバレちゃうじゃん。
0130Nuke it!!
02/08/17 16:09ID:???マスターキーあればASICなんて一つも要らないんだけど
>>それから、アルゴリズムが公開されているのに実装時に別のマスターキーを組み込むなどしたらバレちゃうじゃん。
ES品で真面目なやつ出しといて、製品でがんがん流れたら別なやつに
すげ替える。バレたらバレたでしらばっくれて、ばっくれる。
ってなんかありそうで怖いんですけど・・・
あったとしてもメーカーじゃ怖くて公表できない?
でも、たとえば3DESだったらDESを3回かけてるだけなので、DESの検証だけやればある程度穴が無いって事はわかるけど。
最初から鍵長が256bitとかあったら、完全に検証できないじゃないですか?っていうかどうやって検証するの?
0131名無しさん@XEmacs
02/08/18 18:36ID:???> CPUで解読でなくて暗号解読専用ロジック(ASIC)かなんかを10万個くらい同時に1GHzでぶん回せば解けるんじゃないの3DESとかAESくらいは・・・
>>95 を見て、3DES (時間的複雑性 2^112) とか AES (同 2^128〜
256) を、たとえば 1 年間で破るためには何個のチップがあればい
かを計算してみ。10 万個とかいい加減な数挙げるんじゃなく、さ。
指数オーダという暴力を甘く見過ぎ。
0132Nuke it!!
02/08/18 21:18ID:zVs0jXj9>>131 指数オーダという暴力を甘く見過ぎ。
そうそう10万個並列にとかって適当に言ってたんだけど、よ〜く考えると無理だね。ほんとに
やっぱやるとしたらバックドアしかないか・・・
0133名無しさん@XEmacs
02/08/19 16:11ID:???> そうそう10万個並列にとかって適当に言ってたんだけど、よ〜く考えると無理だね。ほんとに
うん。で、ここら辺の話は NSA にとっても百も承知の筈だから、
Echelon で解読しようなんて無駄なことは考えてもいないっしょ。
> やっぱやるとしたらバックドアしかないか・・・
暗号関連アプリケーションにバックドアを入れ込ませるよう画策はし
てるだろうし、買収なりなんなりで鍵を取得するなんてことは当り前
にやられてるだろうし、復号済みのデータにアクセスするための方法
なんぞも盛んに研究してるだろうね。
そういや“すべての compiler 製品には Open Source な暗号アプリを
処理する際 object に backdoor を埋め込むような仕掛けが施されて
る”なんてヨタ話もあったなぁ。
んで、“3DESとかAESくらい”って書いてたんでこういう結論になっちゃ
うんだけど、公開鍵系まで視野に入れるとまた話はちょっと別ね。
DJB の NFS 専用機構想なんてのもあるし、ひょっとすると NSA はそ
の気になれば 1024 bit RSA/DH を破れる程度の Cracking Machine を
持ってる可能性はあるかも。
0134Nuke it!!
02/08/19 17:11ID:n0nNxxvWやってることは分かるけど、今いちばん危ないのがハードウェア
アクセラレータでしょ
ルータのIPフィルタとかもASICでやってるし、もちろん暗号化や複合化
なんかはハードウェアアクセラレーション使うのが当たり前だし
いくら外部からテストしても検証できないしね
マスク出せとか言っても相手にもされないだろうし・・・
まあ、やり放題だとは思うんだけどね(w
0135
02/08/19 21:41ID:PdBYVe/J0136anonymous@ ocngw-1.fis.ntt-it.co.jp
02/08/19 21:54ID:???ここで、最新情報ではblowfish128bitをスパコン使わなくても破れそう、ってな
ことを言ってる奴いるけど、本当??
詳しい人おしえて!
0137E2は?
02/08/19 22:32ID:???0138anonymous@
02/08/19 22:39ID:z4c4mATuttp://www.ipa.go.jp/security/rfc/RFC2451JA.html
0139136
02/08/19 22:47ID:???1998年のRFCですね。
これだと、blowfish128bitで汎用に破れるようなやり方はなさそうですが...
最新の暗号学会では、これとは違った見解がでてるのかな?
0140anonymous@
02/08/19 22:58ID:???ASMソースあるけどここには出せん
0141136
02/08/19 23:03ID:ha4mdKxiASMソースより、>>138のような、論文/文書の類の方が見たいんだけど(笑)
そういや、素数判定の話で、暗号の危機なんて騒いだ馬鹿がいたな。
0143演技師(へっぽこ ◆enGI/www
02/08/20 08:23ID:???確実なドキュソ判定のアルゴリズムができたらしいじゃないですか。
2ちゃんってすごい。
漏れも相当アフォだな・・・
0144名無しさん@XEmacs
02/08/20 09:53ID:???> http://pc3.2ch.net/test/read.cgi/software/1014216457/283-
> ここで、最新情報ではblowfish128bitをスパコン使わなくても破れそう、ってな
> ことを言ってる奴いるけど、本当??
もちろんうそ。
つーか、スパコンを使おーが何使おーが、破れやしない。
暗号アルゴリズムの種類は所詮定数オーダでしか効かないんで、
>>95
>>131
辺りの理屈がそのまま当てはまるから、いっぺん自分でちゃんと計算
してみ。
まぁ Blowfish 固有のアルゴリズム的な欠陥がある可能性は否定でき
んけど、力いっぱい key-dependent な S-Box を採用しているんで、
どんな鍵でも破れる汎用的な欠陥があることは非常に考え難そう。
0145136
02/08/20 10:09ID:???やっぱり、そうですよね。
もし、実際に破れそうな可能性が解ったら、大騒ぎだと思うし(笑)
>んけど、力いっぱい key-dependent な S-Box を採用しているんで、
>どんな鍵でも破れる汎用的な欠陥があることは非常に考え難そう。
その分、blowfishは初期化コストが大きいと。
0147Nuke it!!
02/08/20 10:47ID:???なんかスパコンで計算して出したマジックナンバー使うらしいぞ
x86なASMコードあるけどこれで解けるのかな?
blowfishはちょっと胡散臭いかも?
他の暗号化アルゴリズム素直に使った方が良さそうだね。
0148_
02/08/20 12:02ID:???>つーか、スパコンを使おーが何使おーが、破れやしない。
なんか、こういうヤツが暗号化システムを売り込んでいると思うと鬱だな。
復号できる以上、有効な解は必ず存在する。つまり理論上は絶対破れるんだよ。
現時点では、暗号を解読できる有効な解を求めるのに必要な時間の期待値が、
人にとって有効な範囲にないだけのこと。
0149名無しさん@XEmacs
02/08/20 12:11ID:???> もし、実際に破れそうな可能性が解ったら、大騒ぎだと思うし(笑)
もちろんそれもあるし、また、ここ一日くらいで唐突に発見された脆
弱性ということならともかく、ほんとに『スパコン使えば破れたもの
がスパコンなしでも破れるようになった』のなら、発見後結構な時間
が経ってることになるはずだから、いまの時点で BS がそのことにつ
いて何も触れてないってのは変。
>>147
> なんかスパコンで計算して出したマジックナンバー使うらしいぞ
ソース (コードの意味でも情報源の意味でもどっちでも OK) きぼんぬ。
> x86なASMコードあるけどこれで解けるのかな?
ほんとに解けるならそっちも報告きぼんぬ。
0150名無しさん@XEmacs
02/08/20 12:13ID:???> >まぁ Blowfish 固有のアルゴリズム的な欠陥がある可能性は否定でき
> >んけど、力いっぱい key-dependent な S-Box を採用しているんで、
> >どんな鍵でも破れる汎用的な欠陥があることは非常に考え難そう。
>
> その分、blowfishは初期化コストが大きいと。
で、その分、bruteforce には強い、と。
♯所詮定数オーダではあるが。
0151136
02/08/20 12:15ID:???理論上破れないとは書いてないような?
>>144の
>いっぺん自分でちゃんと計算
ってあたりを見れば、計算量的に現状のどんなハードウェアでも無理、って意味で
破れないと言ってるだけだと思うけど...
それより、XEmacs さん同様、>>147のASMコードの元となった論文が本当に実在
するなら見てみたいなぁ
0152名無しさん@XEmacs
02/08/20 12:29ID:???> ってあたりを見れば、計算量的に現状のどんなハードウェアでも無理、って意味で
> 破れないと言ってるだけだと思うけど...
正解。
あと、>>148 よ。ほんとに
> 復号できる以上、有効な解は必ず存在する。つまり理論上は絶対破れるんだよ。
と思ってるなら考え直した方がいいぞ。理論上絶対破れない暗号方式
があるんだからさ。
0154名無しさん
02/08/20 12:48ID:???計算屋は、その時復号できなければそれでいい、今解けないんだからそれでいいだろ、
って考えが多いね。
システム屋は、システムが将来まで使用可能かどうかという点で評価するから、
今は見つかっていない解法や脆弱性、計算以外による復号方法の漏洩の可能性を考慮して、
暗号化を補助的なものとしてしか考えないのが一般的。少なくとも、「絶対他者には復号不能」
としてはシステムを売り込まない。
俺は計算屋のいう指数オーダで計算量が爆発的に増えるから安全というのは詭弁だと
考えている。それが、最大値を意図するか、解読までの期待値を意図するかは人によるが、
最短時間で解析されてしまう可能性を考慮していないヤツが多すぎ。
>今解けないんだからそれでいいだろ
暗号を知ってる人間で、そんなことを考える人はみたことないような。
>少なくとも、「絶対他者には復号不能」 としてはシステムを売り込まない。
だれも、(暗号を組み込んだ)システムを売り込む話はしてないと思うけど。
暗号の(計算上の)強度の話をしているだけで。
>俺は計算屋のいう指数オーダで計算量が爆発的に増えるから安全というのは詭弁
では、何を根拠に、暗号の理論的な安全性を求ようとしてますか?
結局は、(暗号の理論的な安全性は)
・ロジックに脆弱性がないかの検証
・解読に必要な計算量
の2つが大きな指標となるんでないの?
0156ルーター@通信技術板
02/08/20 23:40ID:???>だれも、(暗号を組み込んだ)システムを売り込む話はしてないと思うけど。
ここは通信技術板。
暗号そのもの話は数学板でも情シス板でも行ってやってくれたまえ。
0157anonymous
02/08/20 23:43ID:ntjEGwsjたとえばどんなのがありますか? > 絶対破れない暗号
0158名無しさん
02/08/20 23:45ID:???簡単なこと。
絶対に安全な暗号は存在し得ない。
それだけ。
システムの話はしていないというなら、話はここで終わり。
ワンタイムパッドとか量子暗号とかでしょ?
>ここは通信技術板。
いまさら、このスレッドでそんな原則持ち出しても全く説得力ない。
(一連の話の論点・流れが見えてないんじゃ?)
このスレッド自体を移動しろって話ならまだわかるが。
0162ルーター@通信技術板
02/08/21 00:52ID:???板違いならば移動するのが当然だと思うが。
0163ルーター@通信技術板
02/08/21 00:54ID:???補足。
一連の流れなんて見てはいない。状況から客観的に板違いであることを指摘したまで。
「理論上」破れないってのを挙げただけでしょ?
なにが不足なのかな?
>>152の
>と思ってるなら考え直した方がいいぞ。理論上絶対破れない暗号方式
>があるんだからさ。
って話への質問なんだから。
実装やシステムの話じゃなくて、
理論上(つまり計算的に)破れないってのは理解できてますか?
復号できる以上、少なくとも1つ以上の解が必ず存在する。
なので理論上は絶対に解読可能。暗号を扱っているならこんなの当たり前のこと。
>実用上破られない、ということ。
それも間違い。
「今の時点では」、実用上破られない、ということ。
実用ではないなら、確率的には解読の1回目試行で解が得られる可能性もあるわけだ。
それは、破れない、とはいわない。
0170
02/08/21 21:34ID:b/4brW6H鍵を+1づつクラックしてるからでは・・・
鍵生成アルゴリズムを煮詰めれば以外といけるのかも
あほらし。
暗号理論、勉強しなおせ。
ワンタイムパッドが計算的に破れないことは、大昔に数学的に証明済みだ。
暗号学の初歩の初歩だぞ。
アフォ?
計算的に破れない=解読できない、って理解している?
キミが言っているのは逆算ができないってことだろ。
逆算しないで破るもっとも簡単な方法は総当り。解読できる以上、絶対にいつかは解が
得られる。
0174
02/08/21 22:01ID:b/4brW6H鍵が解読された場合に次回生成する鍵では解読した鍵で解読で
きないようにする。という設定があるんですけど・・・
ちなみにこの設定をオンにすると鍵の生成が遅くなります。
多分これってIKEで交換した鍵の寿命がきた時、次の鍵を生成する
ときのオプションだと思うんですけど、と言うことは普通に鍵を
生成した時は何らかの規則性があるってことですよね?
0175168
02/08/21 22:05ID:???実用上問題ない、だったな。それくらいは見逃してよ。
>>171
コストを度外視って書いたの見えなかったか?
それともコスト=費用とでも思ったか?
171は相手にしないほうがいいよ。
大方暗号は絶対安全と信じ込まされ布教しないといられなくなっている暗号信者か、
大学なんかで少し暗号理論を聞きかじっただけの理屈だけ知ったガキだろう。
この業界では、暗号は「解読可能」前提が常識ということもしらんようだからな。
ワンタイム・パッドの場合、鍵は常にメッセージ文と同じ長さ。
それを総当りするということが、何を意味してるか、その弱い頭で理解してもらえますか?
アホを相手にすると疲れる。
ちっとは自分で調べろ。
相手にするのもばかばかしいが、所詮有限長。
所詮有限長?
なんでわかんないかな?
鍵長の問題じゃねーの。
ワンタイムパッドは、
鍵長=メッセージ文が1バイトの時ですら、破れないの。
1バイトの暗号文があったとしても、
総当り=0-255までのすべてが平等な候補になってしまうの。
2バイトの暗号だったら 0-65535 までのすべてが・・・
以下繰り返し。
わかる?
そうか、おまえは通信技術を知らないから、復号された解の候補の中から正しい解を選択する
手法をしらないのか。
そうか、おまえは暗号理論を知らないから、復号された解の候補の中から正しい解を選択することが
不可能と数学的に証明されていることを、しらないのか。
0182
02/08/21 22:26ID:b/4brW6H暗号解読って普通は平文電文攻撃でないの?
数学フェチの暗号マニアによれば、不可能らしいな。
所詮計算しかしない、ランダムな数列がお友達のヤツらしい、アフォらしい回答だけどな。
0186
02/08/21 22:33ID:b/4brW6H平文電文攻撃って暗号の専門化なら分からない?
大丈夫?
0187168
02/08/21 22:34ID:???もっとも量子暗号も実現していればまた話は違うが、
結局繰り返しなんだよな〜
実用上問題ないとまで言ってるのに
なんで不可能にこだわるかな〜
いま必死になって調べています(w
すまん、よく読んでなかった。
ワンタイムパッドは、たった一度で鍵を使い捨てってのが前提でかつ、
アルゴリズムもないから、普通の解読に使われる平分攻撃の類は
一切意味をなさないよ。
調べ終わったようだな。
その割には当たり前のことを書いただけの内容のないレスだが。
0191
02/08/21 22:48ID:b/4brW6Hおいおいまた自分で墓穴掘ったか?
おれはしらね〜ぞ
0193
02/08/21 22:50ID:b/4brW6Hわりいな
俺はもう寝る
そういや、いつのまにか「ワンタイムパッド」万歳、他はしらねーなキャラになっているね。
これは189に対する質問ね。
0196
02/08/21 22:56ID:b/4brW6HYes
どっかの営業だろ
ごくろう(w
・ワンタイムパッドは最強、それ以外はダメダメ。
・でも、ワンタイムパッドといえども平分攻撃で解読自体は可能。
・しかし、求めた解は使い回しが効かないので、毎回莫大な計算量が必要。
ということで、結論は、理論上解けない暗号はない。でも実用上は問題ないでしょ、
ってことですな。
訂正。
調べに行ったまま戻ってこないので、結論をまとめておこうか。
・ワンタイムパッドは最強、それ以外はダメダメ。
・でも、ワンタイムパッドといえども平分攻撃で解読自体は可能。
・しかし、求めた解は使い回しが効かないので、毎回莫大な計算量が必要。
ということで、結論は、理論上解けない暗号はない。でも今の技術から進歩しない
という前提において実用上は問題ないでしょ、 ってことですな。
0199168
02/08/21 23:04ID:???http://www.hotwired.co.jp/news/news/technology/story/1120.html
たしかに、平分攻撃はしらんよ。
教えてくれ。
平文攻撃なら知ってるけど。
>取り決められるのか知っている?
戦前から存在してる方法だから、いろんなやり方があったのでは?
0204
02/08/22 07:31ID:ksYyX2Gtぶぁかはこれでも読め
http://software.fujitsu.com/jp/linux/information/glossary/security.html
乱数表の交換のことをいってる?
0206anonymous@ p29216-adsao10hon-acca.tokyo.ocn.ne.jp
02/08/23 19:56ID:E3KpxVAfどんな手順で暗号かけたって復号できるしかけなの、
復号できないのが暗号なワケ...
0207anonymous@ p28167-adsao10hon-acca.tokyo.ocn.ne.jp
02/08/23 20:08ID:HRjOmr3F0208
02/08/23 20:09ID:HRjOmr3F0209anonymous@ p28167-adsao10hon-acca.tokyo.ocn.ne.jp
02/08/23 20:09ID:HRjOmr3F0210anonymous
02/08/23 21:54ID:zcRLMnGO鍵を知らない者にとっては
全く意味のない乱数列から意味を取り出すことと等価なんですよ。
たとえば、16 オクテットからなる暗号
「1b5dc0a7eb2383dac934c783d032dc32」を総当りで解読するとしましょう。
鍵長=メッセージ長さなので、鍵も16オクテットです。
「00000000000000000000000000000000」から
「FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF」まで
試行することになります。
しかし、試す鍵次第でこの暗号は
「9月11日に決行!」とも
「広島・長崎:8月」とも復号できることに注意してください。
結局、鍵を知っている者だけが送信者の意図する復号が可能です。
これは、端的には「鍵長=メッセージ長」という事実に
起因する特徴です。
(逆にDESやAESのような「鍵長 < メッセージ長」な
暗号の場合はどうなるか考えてみてください。)
というわけで、ワンタイムパッド暗号の前提、つまり、
送信者と受信者が同一の鍵(真の乱数である必要がある)を安全に
共有しており、かつ同じ鍵が2度と使われない、という前提が
本当に厳密に成り立つならば(これが難しいのはご承知の通り)、
ワンタイムパッド暗号の解読は不可能です。
で、量子暗号の理論によれば、
上記の前提を実現できるということに一応なってます。
ひまだねえ
現場のエンジニアに言わせてもらうと、
インターネット上での盗聴の可能性の低さと確実性の低さを考えれば
軍事機密でもない限り、暗号なんて"そう簡単に解読できない"で十分
それより高速化しろやってのが本音
#暗号そのものについて語りたいなら理系学術系の板に逝けや
まさにそのとおり。
でも、>>177 >>179 にほぼ同様の説明が書いてあっても、
それが理解できない田分け衆がここには沢山いるみたいだし、
この板は放置したほうが賢明かも。
>>211
もともと軍事用だから > ワンタイムパッド
>共有しており、かつ同じ鍵が2度と使われない、という前提が
>本当に厳密に成り立つならば(これが難しいのはご承知の通り)、
>ワンタイムパッド暗号の解読は不可能です。
これ実現するのは難しいよね?
暗号技術そのものより鍵生成と交換がかえって難しくなってくる・・・
真のランダムの高速生成はノイズダイオードとか使って何とかできるとして
鍵の交換はやっぱり手渡し?
0214210
02/08/23 22:24ID:???今週はラック実装と設定投入ばかりやってました。腕が痛い。
>>211 は速度の問題を指摘するけど、だからといって
速くするために弱くなりますた、じゃイヤでしょ?
速度と強度は表裏一体なわけだし。
本当に「そう簡単に解読できない」かどうかは自分で判断するしかない。
実際WEPみたいな落とし穴もちょくちょくあるし。
暗号の基礎くらいは現場も知っておくべき時代に
なってきたと思うんだけどねえ。理系学術だけのもんじゃないと思う。
0215電鈴さん@CFB
02/08/23 22:25ID:???「総当たりすれば、鍵が見つかるはず」
暗号交差点は、いつもすれ違うばかりの悲しい場所。
"鍵が見つかるバーナム"は、既にバーナムとは呼べないと思うのですが。.....
盗聴はハードウェアにバックドアで可能です。
まあ、できる人はかなり限定されますが・・・
0217NW板で初実況スレ??
02/09/08 21:32ID:???0218_
02/09/08 21:35ID:???この人の解説によれば、つまりはMicrosoftのストリームング暗号技術は最強ということ?
http://www.spinnaker.com/crypt/drm/freeme/
このMSの暗号技術はXPのアクティベーションの基本になっている??
この人の作ったプログラムを使えば、MSの暗号技術で暗号化された音楽ファイルを解読して元ファイルをとりだせると書いています。
ただし、とりだすためには復号化キーの入手が不可欠とあり、この点では完全に破ったとはいえませんが、作者は仕組みはわかったので、
同じく公開しているソースコードを参考にすればさらに強力な暗号化解除が可能となるであろうと書いています。
0222あぼーん
NGNG0223山崎渉
03/01/16 04:06ID:???0224
03/02/28 09:53ID:7h8PY4Ru0225山崎渉
03/03/13 17:10ID:???0226anonymous@
03/03/25 10:44ID:umOgvFw9DESは22時間弱らしいけど3DESは破れそうにないな
やはり1発で256bitとか比較的長い鍵長をサポートする暗号ってのは
以外と破りやすいのかもな
だから、ある意味政治的に利用されちゃうのよ。
相手に無実の罪を着せたい場合、
「通信を傍受し、暗号を解読した結果、これこれこういうことだった」みたいな。
0228anonymous@
03/03/27 08:58ID:???↓とか
http://www.mainichi.co.jp/digital/netfile/archive/200106/27-2.html
http://www.mainichi.co.jp/digital/network/archive/200106/27/9.html
↓なんか面白そうですよね
http://www.ipa.go.jp/security/fy10/contents/crypto/report/Block-Ciphers.htm
512GByteのテーブルとハードウェアアクセラレータがあれば小一時間
512GByteクラスのメモリなら簡単に構築できそうだし
もう>>210の言ってる事は古すぎ
あのさあ・・・平文を判断するのは人間でしょ。
>>210の言ってることの意味ほんとにわかってんの?
>>227の言ってるOTPの政治利用の意味も理解できてないでしょ。
文章としておかしくない平文が複数取り出せるときに
どれが真かをどうやって判断するの?
0230anonymous@
03/03/27 20:00ID:???特にヘッダとかで引っ掛ける。常識だろ?
0231anonymous@
03/03/27 20:12ID:???OTP暗号とかじゃなくてDESの話な
>>210はDESのことなんかぜんぜん触れてないからさ。
0233anonymous@
03/03/29 07:56ID:???つまらん
0234山崎渉
03/04/17 12:10ID:???0235あぼーん
NGNG0236へたれ
03/04/25 01:40ID:???IP-VPNのアプライアン素とかよくありますけど。
0238へたれ
03/04/26 21:19ID:???3DESすごいじゃん。
0239anonymous@ S-RIKUHO.scn2.canet.ne.jp
03/04/27 12:24ID:0Q6E9+o30240強電屋ザック
03/04/27 20:39ID:???本日、仕事先の、ある生産工場で誤ってランケーブル(三菱のEC-06D-A)
を切断してしまいました・・・。
LANとはいえ古い無線LAN仕様の同軸ケーブルなので。
直ジョイントが手元になかったから、そのまま「ひねり」でジョイント
しておきました・・・。
今のところ苦情は来ていませんが直ジョイントが届くまでの数日間
なにか起こらないかと思うと気が気で夜も眠れません・・・。
どなたか同軸ケーブルに詳しい方おられたら6Dケーブルでも
「ひねり接続」で問題無いのかどうか知ってらっしゃったら教えて下さい
0241
03/04/28 05:28ID:QUhe0VtF0242.ななしさん
03/04/29 00:21ID:???0243anonymous
03/04/29 00:33ID:???http://www.ipa.go.jp/security/enc/CRYPTREC/fy15/cryptrec20030425_spec01.html
0244anonymous@ tcatgi030220.adsl.ppp.infoweb.ne.jp
03/05/03 14:41ID:LRL7i3p9複合化成功の保証をすること自体がセキュリティホール。
よって、多重に暗号化しておけば解読は不可能。
0246IPa
03/05/04 00:45ID:???暗証番号、というか、パスフレーズは、
公開鍵暗号の秘密鍵を守るためのものだけで、公には流れることはない。
まさかおまえら、それらをネットに流すということなのか?
0247ほげ
03/05/04 12:27ID:???>244は
1) 非対称鍵でも対称鍵でもとにかく鍵があること自体がセキュリティホール
2) だがその鍵自体を暗号化すると問題なし
っていってるのでは?
で、吾輩はそんなこたあないでしょ、と言ってるつもり。
0248あぼーん
NGNG0249あぼーん
NGNG0250(・∀・)ニヤニヤ
03/07/10 00:24ID:???0251anonymous@ p1245-ipbf02matsue.shimane.ocn.ne.jp
03/07/10 11:00ID:???0252anonymous@ p1245-ipbf02matsue.shimane.ocn.ne.jp
03/07/10 11:02ID:???>>250出てたのね
0253あぼーん
NGNG0254ぼるじょあ ◆yBEncckFOU
03/08/02 05:34ID:???ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
0255G13トラクター
03/08/11 02:50ID:7OeTrn1gあの話は技術的な話としてはレベル低かったね
とくに作成中の会話はがっかりだった。
もうすこしなんとかしてほしかったな〜
ところで最近のゴルゴ13、あんま面白くないね
0257あぼーん
NGNG0259anonymous@ p33002-adsau14honb7-acca.tokyo.ocn.ne.jp
03/10/17 02:12ID:dICkICWAC4テクノロジーのカオス暗号は「軽量」「解読不能」を売りにしてる
ようですけど、 業界の目からはどう見られているのでしょうか。
ストリーミング処理では、先端とか言ってますが?
コンペティターは何処になりますか?
トピックからずれるかも知れませんが、「(株)国際情報科学研究所」て今どう
なっているんでしょう? C4テクノロジーとの関係とかご存知ですか?
初心者・暗号フリーク
0260anonymous@ p33002-adsau14honb7-acca.tokyo.ocn.ne.jp
03/10/17 02:13ID:dICkICWAC4テクノロジーのカオス暗号は「軽量」「解読不能」を売りにしてる
ようですけど、 業界の目からはどう見られているのでしょうか。
ストリーミング処理では、先端とか言ってますが?
コンペティターは何処になりますか?
トピックからずれるかも知れませんが、「(株)国際情報科学研究所」て今どう
なっているんでしょう? C4テクノロジーとの関係とかご存知ですか?
初心者・暗号フリーク
0261ガーン
03/10/21 11:19ID:???0262anonymous@ 202.47.247.130
04/02/04 07:51ID:68m62h3J0263anonymous@ i219-167-188-203.s02.a014.ap.plala.or.jp
04/10/11 23:10:04ID:fNZM2JkpGoogleで探しても見つけられません。そもそもアクティブモードとかパッシブモードとか、そういうものがあるのか、とかよくわからないんです。。。
0264名無し
05/01/16 22:02:30ID:???0265大ツノシカ
05/02/09 15:57:17ID:fmQoXT9W横レスですが、この分野で就職しようと思えば一体どうすればいいのでしょうか?
この春から宮廷理学部数学科の楕円曲線暗号と離散対数問題の修士過程に行きます。
0266anonymous@ zaqd37892a3.zaq.ne.jp
05/02/15 00:46:56ID:muXwiAFp0267anonymous@ pdd0e25.osakac00.ap.so-net.ne.jp
05/02/15 05:57:56ID:ry7JBg8Y0268rr
05/02/15 23:31:10ID:???単純にWEBのみを閲覧したいという場合、
HTTPSを用いた場合と、IPsecでVPNはってHTTPでやり取りするのでは、
どちらがより安全といえるのでしょうか?
0269sage
05/02/16 00:33:07ID:???0270anonymous@ p5116-ipad72osakakita.osaka.ocn.ne.jp
05/02/16 02:56:14ID:RYkir6ixあと何個たどればゴールに着きますか?
無限ループじゃないですよね^^
0271anonymous@ IP1A0003.iwa.mesh.ad.jp
05/02/16 20:04:26ID:???これ追ってる香具師、あと203スレあるからな。
0272anonymous@ 085CTKP.ctktv.ne.jp
05/02/16 22:12:00ID:???0273anonymous@ FLA1Aan011.szo.mesh.ad.jp
05/02/17 05:37:08ID:VbETeBPZ0274(;´Д`)ハアハア
05/02/17 13:39:47ID:PdkBkAOB0275anonymous@ YahooBB221016060034.bbtec.net
05/02/17 17:56:32ID:k6pglVYH0277名無しさん
05/02/18 22:23:11ID:???0278anonymous@ 66.28.250.25
2005/09/23(金) 04:03:53ID:???0279anonymous@ sechttp603.sec.nifty.com
2005/12/14(水) 22:55:22ID:J1db4m3m,.r<弌ヾヾヾヾヾヾ`ト`、-、__
/-ニニヘヾヾヾヾヾヾヾヾヾヾ`ー-、
./ー二�e `゙ `゙ ゙`ヾヾヾヾヾヾヾヾ、シナヘ
仁一彡 ゙、ヾ、ヾヾ ゙ヘイ〃メ入
f‐ニ=ツ ,.' - 、 __ チ彡ニ┤
!彡ニヽ ` ー -- 二 電電-- 三ニ-}
V;〃ラ /〃ニー  ̄ メ二ーヲ
ハテj ,. ニ、 、 、tヘヾi、 ヾミニソ
.l. レ < (・) > .; .;:' ,.= 、 lミ,‐ヲ
! l 、  ̄ ,! .i < (・) > レ' ノ
l ト 、 ` '"´ ,! l 、  ̄ , : ,j
`1゙ヽ ,! l ` ´ ,.イ ,/
l '; ,.:' (´,、 ,. ヽヾ ,.:' /` NTTは盗聴などしていません。盗聴被害者は皆、精神病です。
.| ; ,:' ` ´ ′ヽ ,.' /
! ; ,.' _,,,_ __ ; ;' /
', ゙、"ー-ニニニ=ヽ ,.' /
ヽヾ `ー--'''ー-一''′ /
`ヽ、 、 _ノ/
` ー--一''''"´
0280anonymous@
2006/11/19(日) 00:21:14ID:T+/Iv5b70281ALTERA GA ARUTTERA
2007/01/23(火) 13:05:31ID:quhoeK2cスペクトラム拡散みたいなイメージで暗号化する方法ってあるの?
似たようなイメージという意味です
ggるんで名前だけでも・・・。
0282アンゴウ
2007/01/27(土) 07:22:09ID:???0283名無しだよもん@カラアゲうまうま
2007/01/27(土) 15:41:32ID:???0284anonymous@softbank219214128051.bbtec.net
2007/07/13(金) 16:35:52ID:msYJpAe40285anonymous@KD125053235206.ppp-bb.dion.ne.jp
2007/07/14(土) 00:14:09ID:???唯一量子暗号が同格になれるだけ。
0286anonymous@p78a24d.kngwnt01.ap.so-net.ne.jp
2007/08/25(土) 01:06:38ID:OHzhXylc概論的な本よりは数学的〜実用上の暗号論的な本が嬉しいです。
http://www.amazon.co.jp/dp/4105393022/
0287anonymous
2008/04/14(月) 14:19:21ID:81mH6QhKttp://www.atmarkit.co.jp/news/200804/11/cab.html
0288anonymous@ppps2347.hakata.bbiq.jp
2008/04/14(月) 15:43:22ID:wHSRRnjVやっぱり書き込みあったか。
0289anonymous
2008/04/15(火) 17:01:14ID:???0290anonymous@88.51.30.125.dy.iij4u.or.jp
2008/04/20(日) 18:12:32ID:???■暗号技術【ROUNDsurea】■
http://pc11.2ch.net/test/read.cgi/tech/1180280982/
暗号数学について語ろう。ROUND 3
http://science6.2ch.net/test/read.cgi/math/1170938965/
0291anonymous
2008/04/21(月) 12:14:58ID:???0292anonimasu
2009/10/24(土) 13:53:00ID:???0293anonymous@hfw.hokkaido-pc.ac.jp
2009/11/10(火) 15:20:41ID:???0294anonymous@ZQ239132.ppp.dion.ne.jp
2010/04/27(火) 09:58:53ID:???http://www.youtube.com/watch?v=7Ri2dRQnzDA
http://www.nicovideo.jp/watch/sm10436106
ヴェノナ(VENONA)とは、1943年、米陸軍が独ソ単独講和を危惧して開始した在米
ソ連暗号通信傍受・解読作戦である。半世紀以上にわたり秘匿され続けてきたが、
ソ連崩壊と共に旧ソ連の機密情報が一部公開され、これとともにVENONAの存在を
裏付ける史料が見つかり、1995年、ようやく公開されるに至った。傍受した通信量に
対して解読出来たのは僅かであったが、それでも尚、ヴェノナ解読情報は戦後史を
塗り替えるものであった。
ヴェノナ(VENONA) ジョン・アール・ヘインズ (著) 中西輝政 (翻訳),
http://www.amazon.co.jp/dp/4569704891
0295anonymous@sp1-c701-047.spacelan.ne.jp
2010/09/15(水) 18:57:24ID:RGcUYMwZ0296anonymous@60-56-44-223f1.hyg1.eonet.ne.jp
2010/09/22(水) 01:43:52ID:uYANH6ikATMをアルファベット順に7つ動かすと
HATとなるように
暗号化しても単語が
できるようなものを探してます。
できるだけ長い単語をさがしてます。
お願いします。
0297anonymous@23.27.150.220.ap.yournet.ne.jp
2011/09/20(火) 17:26:00.51ID:BTxunZKP0298anonymous
2011/11/20(日) 21:22:12.49ID:???http://kamome.2ch.net/test/read.cgi/informatics/1321687713/
0299anonymous
2011/11/22(火) 23:25:34.18ID:ITrUIf8N0300anonymous
2011/11/22(火) 23:42:48.64ID:???■ このスレッドは過去ログ倉庫に格納されています