الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

The Rsa Encryption Implementation

بدأه HGB في 13 يونيو 2008 · 30 رد · 14,462 مشاهدة · في الرياضيات والخوارزميات
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

لإيجاد مفتاحين خاص وعام نقوم بعمل الخطوات التالية :

1- نختار عددين أوليين P,Q

2- نوجد العدد n بحيث :

mimetex.cgi?N=P*Q

3- نوجد العدد theta بحيث :

mimetex.cgi?theta=(P-1)*(Q-1)

4- نوجد العدد e وهو عبارة عن ال Public Key بحيث يكون القاسم المشترك الأكبر بينه وبين العدد theta هو واحد , أي لايوجد قاسم مشترك بينهما غير الواحد .

5- نوجد الآن أخيرا المفتاح الخاص بحيث :

e

حيث يكون العدد d عتدد صحيح , وهنا المشكلة حيث يجب أن نعرف X بحيث تحقق العلاقة ليكون العدد d عدد صحيح .

فهل توجد طريقة رياضية سريعة لإيجاد العدد d "وهو المفتاح الخاص" بطريقة سريعة وسلسة بدون التجربة السريعة للعدد X والتحقق كل مرة ؟

مثلا أصغر وأسهل عددين :

mimetex.cgi?P=11,Q=17,N=Q*P=187,theta=(p

e , X=1 , d=23

بالتالي المفتاح العام e=7 والمفتاح الخاص d=23

الطريقة كما ذكرت :

http://world.std.com/~franl/crypto/rsa-guts.html

ومثال للتشفير :

http://world.std.com/~franl/crypto/rsa-example.html

الآن ..

للتشفير بالمفتاح العام :

mimetex.cgi?plain^e mod N = cipher

لفك التشفير بالمفتاح الخاص :

mimetex.cgi?cipher^d mod N = plain

طبعا لعمل التشفير كالتالي لنفرض أننا نريد تشفير العدد 88 والمفتاح العام e=7 والمفتاح الخاص d=23 وال n=187 كما إستنتجنا في الأعلى :

للتشفير بالمفتاح العام 7

mimetex.cgi?88^7 mod {187}=11

ولفك التشفير بالمفتاح الخاص 23 :

mimetex.cgi?11^{23} mod {187}=88

-------

طبعا هذا للتوضيح فقط , لكن ماأردت معرفته بالضبط هل توجد طريقة رياضية لإيجاد المفتاح الخاص بشكل سريع بدون التجربة والخطأ ؟

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#2

بصراحة شفت كتير تمارين عليها وكل التمارين تستخدم التجريب يعني مافي مهرب بس في فرق بين الخوارزميات بالتجريب ... يعني إما backtrack أو iterative وطبعاً ممكن تسريع خوارزمية إيجاد GCD وبهكذا تحسينات بتحصل على أداء أفضل ...

#3

معنديش فكرة كبيرة عن الموضوع بس أحسن حاجة دور على ال Implementations الموجودة وشوف عاملين اية

بعد بحث المفروض التالى سيقوم بالمطلوب (لا أعلم ان كان أحسن كثيرا من مجرد البحث لكنة أفضل )المفروض يستخدم خوارزمية Extended Euclidien

هنــــــــــا

و هناك أيضا هنــــــــا

و أخيرا هنا Google Code Search دور فى اللغت العالية المستوى

 <pre id="line1">function extend(E,PHI) {
 u1 = 1
 u2 = 0
 u3 = PHI
 v1 = 0
 v2 = 1
 v3 = E	 

 while (v3 != 0) {
	  q = Math.floor(u3/v3)
	  t1 = u1 - q * v1
	  t2 = u2 - q * v2
	  t3 = u3 - q * v3

	  u1 = v1
	  u2 = v2 
	  u3 = v3

	  v1 = t1
	  v2 = t2
	  v3 = t3
	  z = 1
 }
 uu = u1
 vv = u2

 if (vv < 0) {
		   inverse = vv + PHI
 } else {
	  inverse = vv
 }
 return inverse
 }	</pre>
#4
اقتباس
طبعا هذا للتوضيح فقط , لكن ماأردت معرفته بالضبط هل توجد طريقة رياضية لإيجاد المفتاح الخاص بشكل سريع بدون التجربة والخطأ ؟

أكيد ، باستخدام Euclidean algorithm

;)

اللهم طهر أرض فلسطين من العملاء والخونة

#5

أخ علاء قصدك:

public static int Euclid(int a, int b)
{
	if (b == 0)
		return a;
	else
		return Euclid(b, a % b);
}

فهذه تعتمد على التجريب !!

#6
اقتباس
طبعا هذا للتوضيح فقط , لكن ماأردت معرفته بالضبط هل توجد طريقة رياضية لإيجاد المفتاح الخاص بشكل سريع بدون التجربة والخطأ ؟

لا يوجد!, اخ هيثم هل تريد طريقة لكسر RSA؟ فذلك يعتمد على طول المفتاح الخاص لمزيد من المعلومات راجع الصفحة التالية

http://www.at4re.com/f/showthread.php?t=3139

رب اجعلني مقيم الصلاة ومن ذريتي ربنا وتقبل دعاء.

لا تنسى: "العقل مثل العضلة كلما استخدمته أكثر كلما ازدادت قوته"

#7

تم كسر RSA منذ مدة ليست بالقصيرة وطبعاً MD5 هي إحدى أولادها وبالتالي جميع المواقع مهددة. طبعاً الكسر يتم بالتجريب ولكن بالاعتماد على ثغرة في تصميمها أي قبل اكتشاف الثغرة كانت تحتاج لسنين ضوئية وبعد اكتشافها أصبح الأمر لا يأخذ سوى ساعات لكلمات السر البسيطة وأيام للمتوسطة وأسابيع أو أشهر للمعقدة. طبعاً ستحتاج لأجهزة متفرعة وليس جهاز واحد.

لذلك ترى الأن في مواقع البنوك الشهيرة اعتمادهم على AES

#8
اقتباس
فهذه تعتمد على التجريب !!

لا تعتمد على التجريب .. EA تقوم باستخراج ال GCD (القاسم المشترك الأكبر) .. وليس تجريب عشوائي وإنما خوارزمية رياضية ..

اقتباس
تم كسر RSA منذ مدة ليست بالقصيرة وطبعاً MD5 هي إحدى أولادها وبالتالي جميع المواقع مهددة. طبعاً الكسر يتم بالتجريب

ليس دائماً بالتجريب .. يعني هناك علاقات رياضية ونظريات يتم اتباعها لكسر خوارزمية RSA و MD4 و MD5 ...

اقتباس
لا يوجد!, اخ هيثم هل تريد طريقة لكسر RSA؟ فذلك يعتمد على طول المفتاح الخاص لمزيد من المعلومات راجع الصفحة التالية

http://www.at4re.com/f/showthread.php?t=3139

المقالة ليست دقيقة علمياً .. أو أنها قديمة .. فيكفي أن تقرأ آخرها :

اقتباس
2^128 صعب و لا يمكن كسره ابدا حتى الان.
لتعرف ذلك ;)

تحية طيبة

اللهم طهر أرض فلسطين من العملاء والخونة

#9

عفواً لم أقصد التجريب بل iteration ...خطأ غير مقصود

وأيضاً ذكرت:

"طبعاً الكسر يتم بالتجريب ولكن بالاعتماد على ثغرة في تصميمها"

لماذا لم تقتبسه :D

#10
علاء السلال كتب:
المقالة ليست دقيقة علمياً .. أو أنها قديمة .. فيكفي أن تقرأ آخرها : لتعرف ذلك ;)

تحية طيبة

اقتباس
2^128 صعب و لا يمكن كسره ابدا حتى الان.

هذا يختلف حسب نوع الخوارزمية المستخدمة, فإذا كانت الخوارزمية المستخدمة هي AES بتشفير 128 بت لا يمكن كسرها, و ايضا تشفير 128 بت ب RSA لا يمكن كسرها و لكنها ليست بقوة AES.

اخي خالد, ما هي الثغرة الموجودة في RSA؟ اول مرة اسمع هذا الكلام!!, هل ممكن أن تدعم كلامك؟

اقتباس
ليس دائماً بالتجريب .. يعني هناك علاقات رياضية ونظريات يتم اتباعها لكسر خوارزمية RSA و MD4 و MD5 ...

الخوارزمية تبع ال RSA معروفة للجميع و هي مكشوفة,,و أعتقد أنه لا يمكن كسرها عبر خوارزميات مهما كانت إلا بالتجريب, وإلا فأتي بالدليل على ذلك :wub:

رب اجعلني مقيم الصلاة ومن ذريتي ربنا وتقبل دعاء.

لا تنسى: "العقل مثل العضلة كلما استخدمته أكثر كلما ازدادت قوته"

#11

أخي هيثم هل تنوي كسر ملف rar أم ماذا ؟

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#12

السلام عليكم

شفرة RSA معروفة ولكن لايجاد المفتاح يحتاج إلى وقت .

اريد اضافة نقطة يقول بعض الناس شفرة ال RSA مكشوفة وبستنتج انو هيا ضعيفة .

مقياس امن الشفرات بقول انو طرقة التشفير راح تنكشف يوميا من الايام ولكن عندما تحتاج إلى كسر هذه الشفرة والطريقة الوحيدة لها هي تجريب كل الاحتمالات فيها آمنة . :rolleyes:

#13

Wael Dalloul كتب:
هذا يختلف حسب نوع الخوارزمية المستخدمة, فإذا كانت الخوارزمية المستخدمة هي AES بتشفير 128 بت لا يمكن كسرها, و ايضا تشفير 128 بت ب RSA لا يمكن كسرها و لكنها ليست بقوة AES.

يمكن كسر الاثنتين :D

ال RSA مفروغ من أمرها ..

مكن كسر ال AES 256 بواسطة XSL / XL

وما يثبت ضعف خوارزمية ال AES عملياً هو إدراجها ضمن القائمة B من قبل وكالة الأمن القومي الأمريكية ،

فحسب Fact Sheet NSA Suite B Cryptography

فإن AES 256 فما فوق تستخدم للمعلومات فائقة السرية (Top SECRET) على المستوى العام ،

أما على المستوى الخاص فوكالة الأمن القومي الأمريكية تعلم أنها خوارزمية وقتية غير آمنة وقابلة للكسر بطرق معروفة وعرضة لعدة هجوم جبرية، فلم تدرجها ضمن القائمة A التي تضم أعتى خوارزميات التشفير ضمن مقاييس الوكالة .

اقتباس
الخوارزمية تبع ال RSA معروفة للجميع و هي مكشوفة,,و أعتقد أنه لا يمكن كسرها عبر خوارزميات مهما كانت إلا بالتجريب, وإلا فأتي بالدليل على ذلك :wub:

كسرها أسهل من كسر AES ،

خوارزمية RSA عرضة لعدة أنواع من الهجوم ،

منها ما هو بسبب علاقتها بنظرية الباقي الصينية (Chinese Remainder Theorem)

ومنها ما هو بسبب اعتمادها على الأرقام الأولية ،

حالياً كسرها يتم عن طريق التجريب .. لكنه ليس تجريب عشوائي أبداً !

بل تجريب خاضع لنظريات وعلاقات رياضية ،

فبالإمكان اكتشاف مفتاح التشفير الخاص عن طريق اكتشاف علاقة بين الرقمين الأوليين مثلاً ..

devil_d كتب:
مقياس امن الشفرات بقول انو طرقة التشفير راح تنكشف يوميا من الايام ولكن عندما تحتاج إلى كسر هذه الشفرة والطريقة الوحيدة لها هي تجريب كل الاحتمالات فيها آمنة . :rolleyes:

هذه طريقة غير فعالة ..

الكسر يتم عن طريق تجريب احتمالات قوية وليس تجريب عشوائي ،

وهذا ما أضعف خوارزمية RSA وما انحدر منها مثل MD5

تحية طيبة

اللهم طهر أرض فلسطين من العملاء والخونة

#14

كلام سليم أخ علاء ...

لكن المطبق الأن على صعيد الأنظمة هو AES لأنها حالياً أحسن خوارزمية مشهورة، أما الأنظمة الفائقة السرية فيستخدموا خوارزميات لم نسمع عنها

لكن هل لاحظت انه لايوجد لائحة A بالموقع !!!

إضافة: يوجد بعض التطويرات لل MD5 الأن بحيث تضع مايسمى ب salt أي "ملح" أي تقوم "بتمليح" التشفير لكي يصعب كسره

#15
اقتباس
ال RSA مفروغ من أمرها ..

مكن كسر ال AES 256 بواسطة XSL / XL

RSA ليس مفروغ من أمرها و لكن كسرها اسهل من كسر AES حيث هناك اختلاف كبير في البنية و تختلف صعوبة الكسر على طول مفتاح التشفير, المشكلة هي في مناهج الجامعات يبدوا أنّ ال Attacks الجديدة لم تكن مدرجة ضمن المنهاج :lol: :lol:

اقتباس
حالياً كسرها يتم عن طريق التجريب .. لكنه ليس تجريب عشوائي أبداً !

بل تجريب خاضع لنظريات وعلاقات رياضية ،

نعم, هناك العديد من ال Attacks التي لم اسمع بها من قبل على خوازرميات التشفير و بالتالي تسهل عملية الكسر و تقلل كثير من الوقت اللازم!!

هذا الامر خطير جدا فالكثير من الامور التي تعتمد على هذه الخوارزميات في ضمان أمن عملها, مثلا Master Card, Dongles,مفاتيح سيارات :lol: .....

يبدوا أنه لن يتم أختراع أو ايجاد خوازرمية تشفير أمنة مهما بلغ الانسان من العلم, فكلما قيل عن شيئ أنه أمن و من المستحيل جدا كسره وو وو, ظهر هنالك ثغرات و أمور لم تكن محسوبة نهائيا , لمخترعي هذه الخورزميات.

كنت اظنك يا (AES(Rijndael امنة :wub: ولكن ليس بعد هذه wikipedia,XSL

رب اجعلني مقيم الصلاة ومن ذريتي ربنا وتقبل دعاء.

لا تنسى: "العقل مثل العضلة كلما استخدمته أكثر كلما ازدادت قوته"

#16
اقتباس
مكن كسر ال AES 256 بواسطة XSL / XL

هذا الكلام غير سليم راجع

ال XSL لم يخرج عن كونة Theoritical ولم يتم تنفيذه

اقتباس
أما على المستوى الخاص فوكالة الأمن القومي الأمريكية تعلم أنها خوارزمية وقتية

مفيش خوارزمية غير وقتية الشىء الذى يحدد قوة الخوارزمية ألا يقل عدد مرات التجريب عن الاحتمال الكلى

اقتباس
فلم تدرجها ضمن القائمة A التي تضم أعتى خوارزميات التشفير ضمن مقاييس الوكالة .

حلو جدا يا علاء مين قلك بقى انها مش ضمن القائمة A اذا كانت القائمة A أصلا مش معلنة

اقتباس
هذه طريقة غير فعالة ..

الكسر يتم عن طريق تجريب احتمالات قوية وليس تجريب عشوائي ،

وهذا ما أضعف خوارزمية RSA وما انحدر منها مثل MD5

بالعكس أنا مع الأخ .. لماذا md5 غير امنة ؟ لأنك لن تجرب كل الاحتمالات حتى تكسرها

لماذا AES امنة لأنك ستجرب كل الاحتمالات حتى تكسرها

#17

خالد_الحوراني كتب:
لكن هل لاحظت انه لايوجد لائحة A بالموقع !!!

شيء أكيد ، لضمان حماية وسرية أكبر لوكالة الأمن القومي الأمريكية ;)

لكن من يقال أن خوارزمية Shillelagh مدرجة ضمن هذه القائمة ،

اقتباس
إضافة: يوجد بعض التطويرات لل MD5 الأن بحيث تضع مايسمى ب salt أي "ملح" أي تقوم "بتمليح" التشفير لكي يصعب كسره

لا يصعب كسره ولا شيء ، بل يزيد مهمة كسره بقليل من ال Action :lol:

خذ مثلاً منتديات IPB ، فهي تستخدم طريقة التمليح هذه ،

فبعد تشفير كلمات السر إلى MD5 يتم تشفير ال Salt إلى MD5 أيضاً ،

ثم يتم تشفير النتيجتين إلى MD5 مع بعض ،

لفك هذه الشيفرة المخضرمة والحصول على كلمة السر الأصلية :

- نقوم بفك تشفير ال Hash باستخدام brute force أو أي خوارزمية لكسر الشيفرة ، فينتج عندنا Hash يتكون من Hash جديد يتكون من Hash كلمة السر وHash ال Salt

نكرر العملية السابقة مرة على ال Hash الأول ومرة على ال Hash الثاني ،

فنحصل على نتيجتين إحداهما هي كلمة السر ;)

وهذا مقال متعلق

Wael Dalloul كتب:
هذا الامر خطير جدا فالكثير من الامور التي تعتمد على هذه الخوارزميات في ضمان أمن عملها, مثلا Master Card, Dongles,مفاتيح سيارات :lol: .....

سأكتب قريباً مقالات عن كيفية كسر هذه الخوارزميات كتطبيق فعلي على الموضوع :D

ASDen كتب:

هذا الكلام غير سليم راجع

ال XSL لم يخرج عن كونة Theoritical ولم يتم تنفيذه

الكلام سليم 100% وليس نظري فقط .. في ال 2003 ادعى بعض العلماء أن هذا الكلام نظري وغير قابل للتطبيق .. لكن لاحقاً اتضح أنهم كانوا مخطئين تماماً ،

ولهذا السبب انتبهت وكالة الأمن القومي الأمريكية لهذا الأمر وأسرعت بتحويل خوارزمية AES إلى القائمة B

اقتباس
مفيش خوارزمية غير وقتية الشىء الذى يحدد قوة الخوارزمية ألا يقل عدد مرات التجريب عن الاحتمال الكلى

يوجد خوارزميات غير وقتية لكن ربما تصبح جملتك صحيحة إن أصبحت : لا يوجد خوارزمية غير وقتية مستخدمة على الإنترنت

اقتباس
حلو جدا يا علاء مين قلك بقى انها مش ضمن القائمة A اذا كانت القائمة A أصلا مش معلنة

كونها مدرجة ضمن القائمة B فهذا يعني أنها ليست ضمن القائمة A ;)

اقتباس
بالعكس أنا مع الأخ .. لماذا md5 غير امنة ؟ لأنك لن تجرب كل الاحتمالات حتى تكسرها

لماذا AES امنة لأنك ستجرب كل الاحتمالات حتى تكسرها

كلاهما خوارزميات جبرية ولهما نفس المخاطر ، لكن كل ما هنالك كما قال أخي وليد أن AES أصعب قليلاً من MD5

تحية طيبة

اللهم طهر أرض فلسطين من العملاء والخونة

#18
اقتباس

ولهذا السبب انتبهت وكالة الأمن القومي الأمريكية لهذا الأمر وأسرعت بتحويل خوارزمية AES إلى القائمة B

الكلام سليم 100% وليس نظري فقط .. في ال 2003 ادعى بعض العلماء أن هذا الكلام نظري وغير قابل للتطبيق .. لكن لاحقاً اتضح أنهم كانوا مخطئين تماماً ،

جميل جدا ... ادينا ال Implementation أو حتى مقال من مصدر موثوق

اقتباس
يوجد خوارزميات غير وقتية

خوارزمية تشفير أبدية غير وقتية ... ادينى مصدر ولو ان هذا الكلام غير صحيح من ناحية أساس فكرة التشفير

اقتباس
كونها مدرجة ضمن القائمة B فهذا يعني أنها ليست ضمن القائمة A

استنتاج محض لا أساس علمى لة

اقتباس
كلاهما خوارزميات جبرية ولهما نفس المخاطر

ما أقول أن مخاطر AES لم تتكشف بعد ولم تخترق رسميا حتى الآن بفعل ثغرة فى الخوارزمية نفسها

#19
ASDen كتب:

جميل جدا ... ادينا ال Implementation أو حتى مقال من مصدر موثوق

راجع ال

Fact Sheet الخاصة بوكالة الأمن القومي

اقتباس
خوارزمية تشفير أبدية غير وقتية ... ادينى مصدر ولو ان هذا الكلام غير صحيح من ناحية أساس فكرة التشفير

الأمر ليس بحاجة إلى مصدر .. المشكلة أن الأمر أبحث به حالياً وسيتم نشر الخلاصة لاحقاً بالتعاون مع أحد الأساتذة ..

لكن فقط معلومة بسيطة قد تكفي للموضوع : علم الرياضيات لا يقتصر على علم الجبر ، ولا على أساليب محددة فقط للتشفير ،

علم التشفير أوسع بكثير من الصورة التي ترسمها في أذهاننا خوارزميات التشفير المعروفة

اقتباس
استنتاج محض لا أساس علمى لة

:D غريب جداً !

من يتابع وكالة الأمن القومي الأمريكية يعلم تماماً أن استنتاجي ليس اختراعاً جديداً ، وإنما ملاحظة عادية لسلوك الوكالة ،

فهذه طريقتها في تصنيف طرق التشفير وإن أردت استنباطه بإمكانك متابعة نشراتها أو القراءة قليلاً في موقعها

اقتباس
ما أقول أن مخاطر AES لم تتكشف بعد ولم تخترق رسميا حتى الآن بفعل ثغرة فى الخوارزمية نفسها

في حال أن "ما" في جملتك حرف نفي فكلامك سليم ،

أما إن كانت حرف وصل فللأسف الخوارزمية تم كسرها

اللهم طهر أرض فلسطين من العملاء والخونة

#20
اقتباس
راجع ال Fact Sheet الخاصة بوكالة الأمن القومي

فين اللنك .. بايظ

اقتباس
علم التشفير أوسع بكثير من الصورة التي ترسمها في أذهاننا خوارزميات التشفير المعروفة

يا أخى أنا اتكلم عن علم الاحصاء علم الاحصاء و التحليل الاحصائى يقول شىء بسيط لا يوجد ما يسمى بخوارزمية غير وقتية .. ان كنت تبحث فى هذا لا تضيع وقتك :P

اقتباس
غريب جداً !

من يتابع وكالة الأمن القومي الأمريكية يعلم تماماً أن استنتاجي ليس اختراعاً جديداً ، وإنما ملاحظة عادية لسلوك الوكالة ،

فهذه طريقتها في تصنيف طرق التشفير وإن أردت استنباطه بإمكانك متابعة نشراتها أو القراءة قليلاً في موقعها

عودة الى الردود غير العلمية ..هذا كلام لا أصل لة ..كمان سؤال هل اكتشفة أحد غيرك

اقتباس
أما إن كانت حرف وصل فللأسف الخوارزمية تم كسرها

هل تتوقع أن ارد على هذا الادعاء بسمعا وطاعا .. أين الاثبات الموثق المعترف بية

--

تعقيب أخير مراجعة Fact Sheet أخرى صادرة عن ال NSA تتعلق بال AES فهو مستخدم مع ال Top Secret Information بمعنى الادعاء انة غير فعال أو مخترق فهو كلام غير علمى ببساطة

#21
ASDen كتب:

فين اللنك .. بايظ

تفضل التقرير مرفق

fact_sheet.pdf

وفقاً للتقرير فإن AES حتى 256 تعتبر SECRET level وهذا يعني أنها تدرج ضمن القائمة B

التقرير يعود لعام 2003 ،

بعدها تطورت الإمكانات الخاصة بفك التشفير وأصبح حتى ال 256 وما بعده يدرج ضمن ال SECRET LEVEL أي القائمة B

وهذه دراسة بسيطة توضح إحدى طرق كسر AES :

Cryptanalysis of Block Ciphers with Overdefined Systems of Equations

وغيرها يوجد الكثير من الدراسات والأبحاث التي تنتظر من يبحث عنها في جوجل حول كسر AES :)

اقتباس
يا أخى أنا اتكلم عن علم الاحصاء علم الاحصاء و التحليل الاحصائى يقول شىء بسيط لا يوجد ما يسمى بخوارزمية غير وقتية .. ان كنت تبحث فى هذا لا تضيع وقتك :P

وثق كلامك .

اقتباس
عودة الى الردود غير العلمية ..هذا كلام لا أصل لة ..كمان سؤال هل اكتشفة أحد غيرك

المشكلة أنت تجادلني في أمر معلوم بالضرورة عن وكالة الأمن القومي ..

يعني بدل أن تطلب إثبات علمي على طريقة التصنيف التي تتبعها وكالة الأمن القومي .. لماذا لا تستفسر عن هذه الطريقة هنا أو في موقعهم وستجد التوضيح ،

كل منظمة في العالم لها طريقة خاصة تصطلحها للتصنيف وهذا أمر بديهي في الأمن والحماية

اقتباس
هل تتوقع أن ارد على هذا الادعاء بسمعا وطاعا .. أين الاثبات الموثق المعترف بية

ابحث في أي هيئة علمية للأبحاث على الكرة الأرضية .. على سبيل المثال في IEEE / ACM /springer...

وستجد المئات من الوثائق في انتظارك

اللهم طهر أرض فلسطين من العملاء والخونة

#22
اقتباس
وفقاً للتقرير فإن AES حتى 256 تعتبر SECRET level وهذا يعني أنها تدرج ضمن القائمة B

خطأ أقرأ التقرير ... ال AES يصلح للحماية بمستوى ال Top Secret فى أحجام 192 و 256

اقتباس
بعدها تطورت الإمكانات الخاصة بفك التشفير وأصبح حتى ال 256 وما بعده يدرج ضمن ال SECRET LEVEL أي القائمة B

أين حدث هذا مازالت حتى 2008 تستخدم على مستوى ال Top Secret مثلا انظر هنا

هذا مقال عن التشفير فى 2008

أخ علاء اما انهم اخطروك وحدك أو ... لا أعرف

اقتباس
وهذه دراسة بسيطة توضح إحدى طرق كسر AES :

يا أخ علاء مش ممكن .. أنا اقول لك اعطنى برهان ان ال XSL يستطيع كسر ال AES و أنت تعطنى ال Paper بتاعت ال XSL نفسة مش ممكن

اقولك بص ال Note بتاعت الموقع الناشر نفسة بتفول اية

اقتباس
Note: This paper contains a general description of the so called first and second XSL attack on block ciphers. This paper is kept on e-print as an archive of the early work, was written between November 2001 and Mai 2002, and is kept unchanged since, except correcting some small errors and typos. The best attacks on AES that seem to be in about 2^87 or 2^100, comes from a simple adaptation of the second XSL attack described here, proposed by Murphy and Robshaw, in which equations are writen over GF(256). When studying such attacks, intuition is very tricky, and though Coppersmith and Moh once claimed that they know that such attacks will not work, so far we did not see any serious argument against XSL.

اقتباس
المشكلة أنت تجادلني في أمر معلوم بالضرورة عن وكالة الأمن القومي ..

يعني بدل أن تطلب إثبات علمي على طريقة التصنيف التي تتبعها وكالة الأمن القومي .. لماذا لا تستفسر عن هذه الطريقة هنا أو في موقعهم وستجد التوضيح ،

كل منظمة في العالم لها طريقة خاصة تصطلحها للتصنيف وهذا أمر بديهي في الأمن والحماية

تانى رجعنا تانى للكلام غير العلمى .. أخ علاء لا يوجد ما يسمى Known Facts دون اثبات كل شىء لازم يثبت

أخ علاء لو سمحت لا تدخلنا فى المناطق التى لا تبيان فيها ولا تعتمد على مقاييس علمية اما ان تأتنى بدليل علمى من هذة الهيئة على ادعائك أولا

انما موضوع انك تعلمها وحدك أو انها شىء مدرك بغير حاجة للآثبات فالنقاشات العلمية لا تعترف بمثل هذا الكلام

اقتباس
ابحث في أي هيئة علمية للأبحاث على الكرة الأرضية .. على سبيل المثال في IEEE / ACM /springer...

وستجد المئات من الوثائق في انتظارك

البينة على من ادعى أنت تدعى أن AES كسرت فعليك أن تحضر الدليل على ذلك لا تقل لى ابحث ودور وستجد

كمان مئات .. مئات لو مئات كانت AES حبست من زمان زى اختها DES ..بالنهاية أخ علاء أنا ارفض كلامك المرسل أو طلبك أن اتقصى أنا عما قمت بادعاءة دون دليل

AES لم تكسر حتى الآن لسبب ضعف فى بنية الخوارزمية ولذلك هى ال Standard حتى الآن كما يشير اية اسمها

#23
ASDen كتب:

خطأ أقرأ التقرير ... ال AES يصلح للحماية بمستوى ال Top Secret فى أحجام 192 و 256

أنا أخبرتك أن هذا التقرير قديم يعود لعام 2003 ، يعني حتى رابط التقرير لم يعد يعمل على موقعهم !

أما حال الوكالة اليوم فهو واضح كما أعلنت عنه هنا :

Fact Sheet NSA Suite B Cryptography

فقد أقدمت الوكالة على إدراج الSECRET level AES ضمن القائمة B أي ضمن قائمة ال

وهذا بسبب ظهور عدة طرق لكسر هذه الخوارزمية ، وهنا أذكر طريقة أخرى : DFA

وحتى لا تطلب مني التوثيق ، فتفضل هذا بحث كامل مع الإثبات القطعي على كسر مفتاح AES 128 نشر في عام 2007 المنصرم :

DFA Mechanism on the AES Key Schedule

لاحظ انني أوثق كلامي أما عندما طلبت منك توثيق كلامك الإحصائي فقد تجاهلت الموضوع تماماً

اقتباس
أخ علاء اما انهم اخطروك وحدك أو ... لا أعرف

هي هذه ، هم يخطروني وحدي وأنا أخطر الفريق العربي ! :wacko:

اقتباس
تانى رجعنا تانى للكلام غير العلمى .. أخ علاء لا يوجد ما يسمى Known Facts دون اثبات كل شىء لازم يثبت

أخ علاء لو سمحت لا تدخلنا فى المناطق التى لا تبيان فيها ولا تعتمد على مقاييس علمية اما ان تأتنى بدليل علمى من هذة الهيئة على ادعائك أولا

انما موضوع انك تعلمها وحدك أو انها شىء مدرك بغير حاجة للآثبات فالنقاشات العلمية لا تعترف بمثل هذا الكلام

أنا اكتب ردودي ولك الحق في تجاهلها .. إثباتات علمية قد وضعتها .. وأرشدتك لمواقع الهيئات العلمية العالمية ، إن لم يعجبك ذلك فبإمكانك تجاهل ردودي كلياً وعيش حياتك :D

اقتباس
البينة على من ادعى أنت تدعى أن AES كسرت فعليك أن تحضر الدليل على ذلك لا تقل لى ابحث ودور وستجد

كمان مئات .. مئات لو مئات كانت AES حبست من زمان زى اختها DES ..

كون الخوارزمية قد كسرت لا يعني أننا لا نستخدمها ..

فـ DES مكسورة من زمان ومع ذلك ما زالت تستخدم ..

RSA مكسورة من زمان ومع ذلك ما زالت تستخدم

MD4 مكسورة من زمان ومع ذلك ما زالت تستخدم

MD5 مكسورة من زمان ومع ذلك ما زالت تستخدم

AES تم كسرها ومع ذلك ما زالت تستخدم ،

اقتباس
بالنهاية أخ علاء أنا ارفض كلامك المرسل أو طلبك أن اتقصى أنا عما قمت بادعاءة دون دليل

AES لم تكسر حتى الآن لسبب ضعف فى بنية الخوارزمية ولذلك هى ال Standard حتى الآن كما يشير اية اسمها

أتمنى أن ينال البحث المشار إليه في أول ردي على موافقتك العلمية كونه تم اعتماده من قبل منظمة ال IEEE

غير ذلك أعتذر عن المتابعة .. فبدل أن أفصل الموضوع أكثر أستغل وقتي بكتابة ورقة بحثية أو مقال مفيد أفيد فيه غيري ،

وكل من يرى أن ردودي خيالية أو غير علمية بإمكانه إضافتي لقائمة التجاهل ولا يزعج نفسه بعد اليوم ،

تحية طيبة،

اللهم طهر أرض فلسطين من العملاء والخونة

#24
اقتباس
وفقاً للتقرير فإن AES حتى 256 تعتبر SECRET level وهذا يعني أنها تدرج ضمن القائمة B
اقتباس
أنا أخبرتك أن هذا التقرير قديم يعود لعام 2003 ، يعني حتى رابط التقرير لم يعد يعمل على موقعهم !

لا تعليق قال الكلام ثم قال عكسة

الأدهى هو موضوع أن الرابط حذف .. بالطبع الرابط موجود ولم يحذف هنــــــــــا

اقتباس
أما حال الوكالة اليوم فهو واضح كما أعلنت عنه هن

طيب يا أخ علاء انت ذكرت هذة الكلمة و المفروض انك مسئول عنها

حلو ... لو قرأت المقال بأكملة سترى أن ال AES 256 مستخدم فى ال Top Secret وليس ال Secret فقط

اقتباس
لاحظ انني أوثق كلامي أما عندما طلبت منك توثيق كلامك الإحصائي فقد تجاهلت الموضوع تماماً

مردتش عليك لكى ل أشتت القارى بنقاش جانبى حلو نقطة لا أهدفها

عامتا الشرح كاملا هنا

ربما تكون أخ علاء تتحدث عن ال One time pad لكن للآسف هى Unapplicable لا فى الانترنت ولا فى غيره و أقرب الى كونها Theoritical

اقتباس
أنا اكتب ردودي ولك الحق في تجاهلها .. إثباتات علمية قد وضعتها .. وأرشدتك لمواقع الهيئات العلمية العالمية ، إن لم يعجبك ذلك فبإمكانك تجاهل ردودي كلياً وعيش حياتك

لا تبلبل فكر الناس وتقوللى عيش حياتك .. أنت لم تتركنى أعيش حياتى بما كتبت :P

اقتباس
غير ذلك أعتذر عن المتابعة .. فبدل أن أفصل الموضوع أكثر أستغل وقتي بكتابة ورقة بحثية أو مقال مفيد أفيد فيه غيري ،

وكل من يرى أن ردودي خيالية أو غير علمية بإمكانه إضافتي لقائمة التجاهل ولا يزعج نفسه بعد اليوم ،

أنا عن نفسى أواصل لأجلى الحقيقة لكل من يقرأ و أبعد عنة الكلام المرسل ولا أعتبر ذلك مضيعة للوقت

------

نيجى للنكتة

اقتباس
وحتى لا تطلب مني التوثيق ، فتفضل هذا بحث كامل مع الإثبات القطعي على كسر مفتاح AES 128 نشر في عام 2007 المنصرم :

DFA Mechanism on the AES Key Schedule

أخ علاء هل تعرف مما هى DFA ? DFA ليست كسر لل AES ولا خلافة هى لا تغدو كونها Side-channel Attack

بمعنى أن المشكلة فى HW Implementation لل AES وليست كسر لل AES نفسها وغيرها كثير أذكرك بما قلت

اقتباس
AES لم تكسر حتى الآن لسبب ضعف فى بنية الخوارزمي
اقتباس
ما أقول أن مخاطر AES لم تتكشف بعد ولم تخترق رسميا حتى الآن بفعل ثغرة فى الخوارزمية نفسها

#25

معلومة عالسريع يمكن تفيدكم بحياتكم المستقبلية :D

AES خمس دورات تشفير

MD5 أربع دورات تشفير

هذا سبب من أسباب صعوبتها

مواضيع مشابهة