アカウント名:
パスワード:
実は
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
人生の大半の問題はスルー力で解決する -- スルー力研究専門家
1へぇ (スコア:2, 参考になる)
1985年にKoblitz氏とMiller氏がほぼ同時に独立に考案した公開鍵型の暗号方式。楕円曲 [e-words.jp]
線と呼ばれる数式によって定義される特殊な加算法に基づいて暗号化・復号化を行なう暗
号方式。解読の困難さは、楕円曲線上の離散対数問題を解くのと同程度と言われ、効率の
よい解読法はまだ発見されていない。短い鍵で高い安全性が確保でき、また計算も高速に
行なうことができる。1024ビットの鍵を使うRSA暗号と同程度の安全性を、楕円曲線暗号
では160ビットで実現することができる。また、暗号化・復号化はRSA暗号に比べ約10倍
高速であると言われている。
Re:1へぇ (スコア:0)
> ... 解読の困難さは、楕円曲線上の離散対数問題を解くのと同程度と言われ、効率の
> よい解読法はまだ発見されていない。短い鍵で高い安全性が確保でき、また計算も高速に
> 行なうことができる。1024ビットの鍵を使うRSA暗号と同程度の安全性を、楕円曲線暗号
Re: どこが「へぇ」やねん (スコア:4, 興味深い)
> よい解読法はまだ発見されていない。
これだけだと、楕円曲線暗号には疵が無いように読めるますが、一部の曲線に弱点が見つ
かっています。もちろん、実装で避けることが出来るのですが。
あと、楕円曲線暗号は鍵長の利点から小型機器などへの組み込みによく使われています。
その場合、曲線決定のパラメータが埋め込まれていることが多いのですが、これも実装が
悪いと暗号の強度が落ちます(で、実際まずいものが多いらしい)。
> 短い鍵で高い安全性が確保でき、また計算も高速に
Re: どこが「へぇ」やねん (スコア:3, 興味深い)
そんなのぜんぜん重要じゃないでしょ。辞書サイトの DES の
項には「DES には弱鍵があるが、しばしば実装で回避している」
とか書かなきゃいかんの?
Re: どこが「へぇ」やねん (スコア:2)
>
>そんなのぜんぜん重要じゃないでしょ。辞書サイトの DES の
>項には「DES には弱鍵があるが、しばしば実装で回避している」
>とか書かなきゃいかんの?
実装として回避することに問題がないなら書かなくても問題ないと思うけど、有名なものとかは書いておいてくれるとうれしいし、実装で回避するのが難しいとき、たとえばすでにでハードが出回ってるWEPとか、は書いておいてくれないと困る。
楕円曲線暗号については、検証途中の技術という感じで辞書サイトの記述については考える余地が有るけど、まだまだみんなが持っている情報が少ないと思うので、こういう雑談の場では、そのことを説明してくれるのはうれしいです。もちろん「間違いが多すぎる」というだけではなくね。
ところでWEPはRC4が原因だけど、おなじRC4を使ってるSSLは大丈夫なの?という疑問にストレートに答えてくれる情報をぐぐってもなかなか見つけられない。これ [nikkeibp.co.jp]とかを見るに、SSLは問題ないと思ってるのですが、どうなんでしょう?
Re: どこが「へぇ」やねん (スコア:1)
こっちの記事 [itmedia.co.jp]の方が判りやすいと思います。
SSLの方には、こういう鍵生成アルゴリズムの穴は見つかっていませんが、通信時に選択されたアルゴリズムがRC4の鍵長40bitだと、力業で破られる [aiai-hiroba.com]可能性はあります。
Re: どこが「へぇ」やねん (スコア:0)
ですから、ほとんどのメーカーではRSAからドキュメントと一緒にライブラリも買ってきて、同じRSA社のライブラリが使われているという現実があります。
そのため、どのメーカーのWEP実装にも同じ脆弱性が存在する事になってしまっています。
実は
Re: どこが「へぇ」やねん (スコア:0)
> そんなのぜんぜん重要じゃないでしょ。辞書サイトの DES の
> 項には「DES には弱鍵があるが、しばしば実装で回避している」
> とか書かなきゃいかんの?
上記のコメント(#529586)の親コメント(#529553)を書いた者ですが、どうして
このような至極まっとうなコメントをマイナスモデレートするのか。
Re: どこが「へぇ」やねん (スコア:0)
>このような至極まっとうなコメント
かどうかは俺は知らんけど、他に理解できる人がいればあげてくれるよ。
たった一人の評価をいちいち気にしてちゃだめだろ。
#モデする方も、理解しかねるならマイナスモデは慎むべきだとは思うがね…。
これまでの経験上 (スコア:0, オフトピック)
逆に、議論を盛り上げたいときにそういう表現を使うと、効果的であるともいえます。
Re: どこが「へぇ」やねん (スコア:0)
一度でもそんな例を見た人はモデレートを無視して読むようになるから、気にしなくて良いですよ。(そうなった男)