От Dargot
К Zevs
Дата 07.08.2014 22:35:51
Рубрики 11-19 век; Спецслужбы;

Re: а когда...

Приветствую!

>Если одноразовые, то идея предложена в конце 19-ого века.
>А так "Шифр Вернама" это 1917 или 1918, сейчас уже не помню точно.
>В принципе, это абсолютно стойкий шифр. Только летит напрочь при компроментации блокнота.
Прошу прощения, "абсолютно стойкий" он только при одноразовом использовании каждой ключевой последовательности.
Если одна и та же последовательность используется для шифрования разных сообщений - все начинает сыпаться и без попадания блокнота в руки противника. В этом проблема данного метода - пользователей надо постоянно снабжать новыми ключевыми последовательностями.

С уважением, Dargot.

От Zevs
К Dargot (07.08.2014 22:35:51)
Дата 07.08.2014 22:51:09

Re: а когда...

Ave!

> Прошу прощения, "абсолютно стойкий" он только при одноразовом использовании каждой ключевой последовательности.

Естественно

> Если одна и та же последовательность используется для шифрования разных сообщений - все начинает сыпаться и без попадания блокнота в руки противника.

Само собой.

> В этом проблема данного метода - пользователей надо постоянно снабжать новыми ключевыми последовательностями.

Именно так. Термин "абсолютно стойкий" применяется в криптографии, т.к. математически доказана его абсолютная стойкость. При доказательстве не учитывается возможность компроментации блокнота.

Vale!

От Dargot
К Dargot (07.08.2014 22:35:51)
Дата 07.08.2014 22:47:05

Да, еще...

Приветствую!
>>В принципе, это абсолютно стойкий шифр. Только летит напрочь при компроментации блокнота.
> Прошу прощения, "абсолютно стойкий" он только при одноразовом использовании каждой ключевой последовательности.
...и при полной случайности ключа. Если случайная величина "следующий символ ключа" имеет распределение, отличное от равномерного - появляются варианты.

С уважением, Dargot.

От Zevs
К Dargot (07.08.2014 22:47:05)
Дата 07.08.2014 22:53:47

Re: Да, еще...

Ave!

>> Прошу прощения, "абсолютно стойкий" он только при одноразовом использовании каждой ключевой последовательности.
>...и при полной случайности ключа. Если случайная величина "следующий символ ключа" имеет распределение, отличное от равномерного - появляются варианты.

Ага, всё так. Именно по-этому одноразовый блокнот не лучшая идея. Как вариант использования: короткие блокноты. Но тут проблема с распространением. Т.е. в данном методе ключ фактически равен длине сообщения, что критично для передачи ключа.

Vale!