Verschlüsselung
-
@simon2{
tut mir echt leid, dass du des nich so stehen lassen kannst.
aber die am besten anzuwendenden verfahren findet man ganz einfach in diesem bereich,
und damit ist dieser bereich der, in dem man suchen muss wenn man was braucht.
damit ist er das one and only.
}
-
DaHunger schrieb:
...aber die am besten anzuwendenden verfahren findet man ganz einfach in diesem bereich,...
"Besser anzuwenden" ist für Dich ein Kriterium für "the one and only" ? Dann müsste Onetimepad ja das Beste vom Besten sein.... (nichts ist einfacher)

Dass Du das so wahrnimmst, kann nur an Deinem eingeschränkten Sichtfeld liegen. Schau Dir mal an, welche Algorithmen bei Chipkartentransaktionen in der überwiegenden Mehrheit angewandt werden: Symmetrische ! Warum ? Weil sie "besser anzuwenden sind" ... und weil man in diesem Umfeld die Vorteile asymmetrischer Kryptographie (Keymanagement) nicht braucht - wohl aber die der symmetrischen (geringer CPU- und Memoryverbrauch). Und für Verschlüsselung (sprich "Geheimhaltung von Daten") sind symmetrische Verfahren viiiel weiter verbreitet als asymmetrische. Bisweilen wird ein "asymmetrisches Verteilverfahren für symm. Sessionkeys" angehängt, aber der Sicherungsmechanismus der Daten ist weiterhin symmetrisch.
Bei der "Authentikation" sind asymmetrische Verfahren dagegen wirklich oft die bessere Wahl (wenn sie denn technisch möglich ist).Hier gilt wie überall in der Programmierung: Das beste Werkzeug ist das bestpassende ! (und hängt damit stark vom Anwendungszweck ab)
Ich will gar nicht RSA&Co schlechtmachen, aber wer sich freiwillig Scheuklappen aufsetzt, kann nicht mit meiner Zustimmung rechnen. (Hierbei verwende ich "Scheuklappen" übrigens in seiner ursprünglichen Bedeutung "Absichtliches Ignorieren von Alternativen" ... nicht in seiner (leider immer wieder auftauchenden) pejorativen Form "Du bist blöd und ich schlau" !)
Andersherum wird IMO ein Schuh draus: Wer "Verschlüsseln" will, sollte sich auch bei asymmetrischen Verfahren umsehen ... aber nicht ausschließlich.
Gruß,
Simon2.
-
das problem bei asymmetrischen verfahren ist ja ganz eindeutig dass sie zu langsam sind. wenn er aber einen text verschlüsselen möchte ihn übers netz übertragen(sicher) und dort wieder entschlüsseln will dann ist das wohl die deutlich bessere variante, bzw in ähnlicher kombination wie das pgp tut: erst den schlüssel für ein symmetrisches verfahren mit zb rsa verschlüsseln den übertragen und mit dem schlüssel den eigentlichen text verschlüsseln und den mitübertragen. wenn er dem schlüsselaustausch problem aus dem weg gehen will geht der weg unweigerlich über asymmetrische verschlüsselung. ansonsten tuts auch die symmetrische. one-time-pad ist absolut nicht am einfachsten anzuwenden für seinen fall, denn er muss den schlüssel ja irgendwie JEDES MAL (one-time eben) für jeden text wieder analog damit sich zum andren pc transportieren.
unterschiedliche sichtweisen=endlose diskussion und am ende macht beides (keinen) sinn also is des thema für mich hiermit beendet.
gruß, Hunger
-
DaHunger schrieb:
...unterschiedliche sichtweisen...
Mal abgesehen davon, dass ich nicht wüsste, wann man überhaupt duskutieren sollte, wenn nicht dann, wenn man unterschiedliche Sichtweisen hat:
Deiner Darstellung stimme ich voll und ganz zu !Ich habe mich lediglich gegen die Vereinfachung gewandt und darauf hinweisen wollen, dass für Verschlüsselung (so gut wie) immer (auch) symmetrische Verfahren verwendet werden.
Deswegen würde ich sagen: Einigkeit=>Diskussion beendet.Gruß,
Simon2.