এনকোডড ডিকোডড নমুনা ব্যবহার করে পিজিপি প্রাইভেট কী প্রবেশ করুন


9

আমার কাছে যদি একটি এনকোডযুক্ত বার্তা এবং এর আসল উভয়ই থাকে, তবে কী ব্যক্তিগত কীটি অনুমান করা সম্ভব?

উত্তর:


9

না, এটি অসমমিত কী (জনসাধারণ এবং ব্যক্তিগত) এর বিন্দু হিসাবে আপনি সহজেই পাবলিক কী দিয়ে কোনও বার্তা এনকোড করতে পারেন (এটিই এর জন্য) আপনার কাছে ডি-অ্যান্ড এনক্রিপ্ট করা বার্তা রয়েছে। তবে এনক্রিপ্ট করা বার্তাটি ডিক্রিপ্ট করা কেবলমাত্র ব্যক্তিগত কী দ্বারা সম্ভব। ব্যক্তিগত কী পুনরায় জেনারেট করা যায় না।


10

যেহেতু এটি উল্লেখ করা হয়নি: এটি একটি পরিচিত-সরল প্লেটেক্সট আক্রমণ হিসাবে পরিচিত এবং এটি একটি সাইফারের জন্য খুব খারাপ দুর্বলতা হবে। প্রকৃতপক্ষে, পাবলিক-কী ক্রিপ্টোতে এই আক্রমণটি একটি নির্বাচিত-প্লেটেক্সট আক্রমণের সমতুল্য , যেহেতু যে কোনও বার্তা এনক্রিপ্ট করতে পারে!

সেখানে আছে আসলে আরএসএ বিরুদ্ধে পরিচিত / মনোনীত-প্লেইন হামলা হয়েছে (সর্বজনীন কী সাইফার প্রায়শই প্রতিসম কী এনক্রিপ্ট করতে PGP দ্বারা ব্যবহৃত) , কিন্তু তারা সাধারণত জড়িত পাশ চ্যানেল আক্রমণের বিরুদ্ধে দরিদ্র বাস্তবায়নের , অথবা একটি প্রয়োজন উন্মাদ সংখ্যা সিফেরটেক্সটস বা কেবল কিছু বিরল কীগুলির বিরুদ্ধে কাজ করে

তবে, সাধারণভাবে, আপনার প্রশ্নের উত্তর হ'ল "না" - এটি সিফারকে সুরক্ষিত করে।


5

না এটা খুব খারাপ হবে। পিজিপি এনক্রিপশন হ্যাশিং, ডেটা সংক্ষেপণ, প্রতিসম কী কী ক্রিপ্টোগ্রাফি এবং শেষ পর্যন্ত পাবলিক-কী ক্রিপ্টোগ্রাফির সিরিয়াল সংমিশ্রণ ব্যবহার করে। হ্যাশিং একমুখী ফাংশন ব্যবহার করে । একমুখী ফাংশন এমন একটি ফাংশন যা গণনা করা সহজ তবে বিপরীত করা শক্ত। সর্বজনীন-কী ক্রিপ্টোগ্রাফি অসম্পূর্ণ অ্যালগরিদম ব্যবহার করে।

পাবলিক কী ক্রিপ্টোগ্রাফির জন্য ব্যবহৃত অ্যালগরিদমগুলি গাণিতিক সম্পর্কের উপর ভিত্তি করে (সবচেয়ে উল্লেখযোগ্য বিষয়গুলি হচ্ছে পূর্ণসংখ্যার ফ্যাক্টরিয়েশন এবং পৃথক লোগারিথ সমস্যা) যার সম্ভবত কোনও কার্যকর সমাধান নেই। যদিও উদ্দেশ্যপ্রাপ্ত প্রাপকের পক্ষে সরকারী এবং ব্যক্তিগত কী তৈরি করা, ব্যক্তিগত কী ব্যবহার করে বার্তাটি ডিক্রিপ্ট করা এবং প্রেরকের পক্ষে পাবলিক কী ব্যবহার করে বার্তাটি এনক্রিপ্ট করা সহজ, তবে এটি অত্যন্ত কঠিন (বা কার্যকরভাবে অসম্ভব) যে কোনও ব্যক্তিকে কেবল সর্বজনীন কী সম্পর্কে তাদের জ্ঞানের ভিত্তিতে প্রাইভেট কী অর্জন করা হবে।

কেবলমাত্র মূল বার্তাটি থাকা ব্যক্তিগত কীটি অনুমান করার পক্ষে যথেষ্ট নয়।


2

এর দুটি উত্তর আছে।

এটি কি তাত্ত্বিকভাবে সম্ভব? হ্যাঁ. আপনি একটি জাল কী তৈরি করতে পারেন, এনক্রিপশন চেষ্টা করে দেখুন এটি মিলছে কিনা। যদি তা না হয় তবে আর একটি নকল কী চেষ্টা করে দেখুন, এনক্রিপ্ট করুন, আউটপুট মিলেছে কিনা তা দেখুন। একে সাধারণত ব্রুট ফোর্স আক্রমন বলে

অনুশীলনে, এটি করা যায় না। এটি চেষ্টা করার জন্য একটি অ-শূন্য পরিমাণ সময় এবং কম্পিউটিং শক্তি লাগে। পিজিপি এনক্রিপশন সাধারণত একটি শালীন আকারের কী ব্যবহার করতে পারে, সম্ভবত 512, 1024, 2048 বা আরও বিটস। কী-স্পেস (আপনার সম্ভবত থাকা কীগুলির সংখ্যা) এত বড় যে এই সংমিশ্রণটি সন্ধান করতে আপনাকে চিরতরে লাগবে।

আমার অনুমান যে আপনি জিজ্ঞাসা করেছিলেন আপনি তাত্ত্বিক না হয়ে সত্যই এটি করতে পারেন কিনা। এবং তাই উত্তর না হয়। পৃথিবীতে এর জন্য যথেষ্ট পরিমাণে কম্পিউটিং শক্তি নেই। আপনি যদি সিকিউরিটি.স্ট্যাকেক্সচেঞ্জ.কম এ জিজ্ঞাসা করেন তবে অ্যালগরিদম এবং গণিতের সাথে আরও ভাল পরিচিত কেউ আপনাকে বলতে পারে যে এটি সম্ভবত কতক্ষণ সময় নিতে পারে (সম্ভবত সূর্যটি আমাদের গ্রহকে মেটাতেজ করতে এবং সেদ্ধ না হওয়া পর্যন্ত)। আমার সংক্ষিপ্ত উত্তরটি "আপনার জীবদ্দশায় নয়"


0

সম্ভবত না, এটি সাহায্য করতে পারে তবে এটি আপনাকে খুব বেশি দূরে পাওয়া উচিত নয়। সুরক্ষা ফর্ম সম্ভবত এটির জন্য আরও ভাল জায়গা তবে:

আপনার এনক্রিপশনে একাধিক পদক্ষেপ নেওয়া উচিত, কমপক্ষে এমনকি একটি শালীনের একটি বীজ, একটি হ্যাশ এবং লবণ থাকা উচিত।

উদাহরণস্বরূপ, আপনার কাছে সমস্ত পাসওয়ার্ড 64 বিট লম্বা করার জন্য একটি লবণ থাকতে পারে এবং তারপরে এটি হ্যাশ দিয়ে চালান। যদি এটি কেবল একটি হ্যাশ হত তবে ক্র্যাক করা খুব সহজ হবে।

এটি এর একটি খুব সাধারণ সংস্করণ ... তবে এটি এত সহজ নয়।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.