Alt 03.06.2011, 16:41:40   #1 (permalink)
ryk
I ♥ ZH

ID: 66395
Lose-Remote
Reallife

ryk eine Nachricht über ICQ schicken
Reg: 04.05.2006
Beiträge: 2.574
ryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz sein
Standard Verschüsseln mit mehreren Schlüsseln

Hallo,
ich arbeite seit längerem an einem kleinen OS-Tool mit und bin gerade dabei eine Verschlüsselung eines internen Binärbaums umzusetzen.
Darin sollen alle Leaf-Knoten einen eigenen uniquen Schlüssel haben und der jeweilige Parentknoten soll so verschlüsselt werden, dass er jeweils mit einem der beiden Childknoten entschlüsselt werden kann. Quasi eine Bottom-Up Ver-/Entschlüsselung. Es kommt dabei eine symetrische Verschlüsselung (vorzugsweise AES) zum Gebrauch. Ich habe mir die java.security API schon ein wenig durchgelesen, aber nichts passendes finden können.

Hat vllt jemand eine Idee wie ich das ganze umsetzen könnte und gibt es dafür vllt schon eine schöne Lib?

Da der Baum wohl in Zukunft ein Werte je Knoten haben wird, sollte das ganze auch mit vier Schlüsseln funktionieren.

Grüße
ryk

Geändert von ryk (03.06.2011 um 16:47:19 Uhr)
ryk ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 08.06.2011, 19:39:14   #2 (permalink)
Erfahrener Benutzer

ID: 129556
Lose-Remote

Reg: 28.02.2010
Beiträge: 439
tobomator tobomator tobomator tobomator tobomator tobomator
Standard

Die Frage die noch zu klären wäre ist, welcher der beiden Childknoten für die Verschlüsselung des Vaters herhält?
Es sei Du willst beide Childschlüssel dafür verwenden.
Dann bliebe aber immer noch das Problem, Du hast einen Schlüssel mit dem du alle Childspitzen verschlüsselst, welche aber keine gleichheit im Haben sollten (ich meine Gleichheit im Kryptografischen Sinne).

BSP:

Baumtiefe = 3
Schlüssel = K
5 Childs = { 51,52,53,54,55 }

Wenn Child 51 mit K verschlüsselt ist, sollte das Ergebnis G51 != G52 sein, obwohl Child 52 ebensomit K vershlüsselt wurde...
tobomator ist offline   Mit Zitat antworten
Alt 10.06.2011, 12:16:45   #3 (permalink)
ryk
I ♥ ZH

ID: 66395
Lose-Remote
Reallife

ryk eine Nachricht über ICQ schicken
Reg: 04.05.2006
Beiträge: 2.574
ryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz sein
Standard

Danke für deine Antwort. Also es sollen beide Knoten für die Verschlüsselung des Vaterknotens gleichermaßen verantwortlich sein, da die Childknoten sich gegenseitig nicht kennen.

Bsp:

------------0-------------
----1----------------4----
2------3------- 5--------6

Blatt 2 hat Schlüssel ABC
Blatt 3 hat Schlüssel DEF
Blatt 5 hat Schlüssel GHI
Blatt 6 hat Schlüssel JKL

Vaterknoten 1 soll dann mit ABC und DEF verschlüsselt werden, sodass jeweils mit ABC oder DEF dieser wieder entschlüsselt werden kann ohne das 2 und 3 sich gegenseitig kennen.

Vaterknoten 4 soll mit Schlüssel von 5 und 6 verschlüsselt werden, und Rootknoten 0 wiederrum mit den Schlüsseln 1 und 4.

Die Frage ist nun, wie man aus zwei Schlüssel einen neuen erzeugt, der durch einen der beiden Erzeugerschlüssel wieder entschlüsselt werden kann.
ryk ist offline Threadstarter   Mit Zitat antworten
Alt 10.06.2011, 13:11:27   #4 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

Zitat:
Zitat von ryk Beitrag anzeigen
Vaterknoten 1 soll dann mit ABC und DEF verschlüsselt werden, sodass jeweils mit ABC oder DEF dieser wieder entschlüsselt werden kann ohne das 2 und 3 sich gegenseitig kennen.
das funktioniert nicht, widerspricht es doch elementaren Regeln der Kryptographie:
wenn ich Daten mit 2 Schlüsseln verschlüsseln möchte (also 2 konkatenierte Operationen), benötige ich auch 2 Entschlüsselungsroutinen und nicht nur eine.

Zitat:
Zitat von ryk Beitrag anzeigen
Die Frage ist nun, wie man aus zwei Schlüssel einen neuen erzeugt, der durch einen der beiden Erzeugerschlüssel wieder entschlüsselt werden kann.
das kann auch nicht gehen da für 2 Schlüssel K1 und K2 definiert ist, dass wenn K1 != K2 auch gilt E(K1) != E(K2).
Da für ein Schlüssel K3 = K1 + K2 (gesuchte Operation) auch wieder gelten würde, dass E(K1) != E(K3) und E(K2) != E(K3) funktioniert das eben nicht.


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici

Geändert von ice-breaker (10.06.2011 um 13:19:04 Uhr)
ice-breaker ist offline   Mit Zitat antworten
Alt 10.06.2011, 22:13:37   #5 (permalink)
Erfahrener Benutzer

ID: 129556
Lose-Remote

Reg: 28.02.2010
Beiträge: 439
tobomator tobomator tobomator tobomator tobomator tobomator
Standard

es wird auch in Zukunft keinerlei Art der kryptographischen Algorithmen geben, die soetwas auch nur im Ansatz realisieren.
Ein einzelner Schlüssel ist nur zum entschlüsseln nötig nicht 4 oder 5 wie Du es willst.
Nehmen wir mal an, Du hast einen Baum der Tiefe 20 ( gleichmäßig aufgespannt = worst case )...
2^20 Schlüssel müsstest Du also irgendwo notieren, um den Spaß hinterher wieder zu entschlüsseln.
Wie hohl is das ???

@ryk: Finger weg von dem was Du machen willst !
tobomator ist offline   Mit Zitat antworten
Alt 11.06.2011, 12:02:45   #6 (permalink)
ryk
I ♥ ZH

ID: 66395
Lose-Remote
Reallife

ryk eine Nachricht über ICQ schicken
Reg: 04.05.2006
Beiträge: 2.574
ryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz seinryk kann auf vieles stolz sein
Standard

Das was ich mit dem Baum machen will ist schon ein richtiges Konzept. Es gibt wissenschaftliche Arbeiten die arbeiten mit 2^32 Schlüsseln (als weit mehr als 4 Mrd). In sehr komplexen Systemen ist das keine Größe, zumal das was ich mache eine Art Erweiterung für Hadoop ist und der Baum auch nie komplett entschlüsselt werden soll, sondern je nach Recht nur immer ein gewissen Teilbaum. Der Unterschied ist nur das bei den Arbeiten immer ein öffentlicher Superschlüssel verwendet wird, was ich zuerst nicht wollte, aber wie ich mittlerweile verstanden habe, wird meine erste Idee mit den beiden Schlüsseln so nicht funktionieren. Ich werde mir mal überlegen was eine gute Alternative ist.

Zitat:
Zitat von tobomator Beitrag anzeigen
es wird auch in Zukunft keinerlei Art der kryptographischen Algorithmen geben, die soetwas auch nur im Ansatz realisieren.
Ein einzelner Schlüssel ist nur zum entschlüsseln nötig nicht 4 oder 5 wie Du es willst.
Nehmen wir mal an, Du hast einen Baum der Tiefe 20 ( gleichmäßig aufgespannt = worst case )...
2^20 Schlüssel müsstest Du also irgendwo notieren, um den Spaß hinterher wieder zu entschlüsseln.
Wie hohl is das ???

@ryk: Finger weg von dem was Du machen willst !
ryk ist offline Threadstarter   Mit Zitat antworten
Alt 13.06.2011, 14:24:34   #7 (permalink)
Erfahrener Benutzer

ID: 129556
Lose-Remote

Reg: 28.02.2010
Beiträge: 439
tobomator tobomator tobomator tobomator tobomator tobomator
Standard

Wo wird denn diese Art der Verschlüsselung benutzt ?
Für mich hat sich der Sinn noch nicht erschlossen...
Wenn es einen Superschlüssel gibt, ist dieses Verfahren nach kryptografischen Standards nicht sicher.

Mann könnte ein Verfahren aufbauen, anhand der Tiefe des Zielknotens im Baum, mit der anzahl der vorher durchlaufenden Knoten, etc ...
Was allerdings kein sicheres Verfahren mehr sein wird, denn solche Sachen sind dem "Code-Knacker" kein Dorn im Auge.
tobomator ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ich zu mehreren Sponsornetzwerken SilverNavigator Suche Werber: Loseseiten 11 06.08.2008 21:23:56
Ich zu mehreren BuxSeiten X-Parkour Lose4Refs (erledigt) 7 27.07.2008 14:09:56
Ich zu mehreren Startseiten Marty Suche Werber: andere 25 12.03.2008 08:42:33
[LT] mit mehreren Themenseiten lustig Marketing 5 10.12.2006 17:47:48
Ich zu mehreren Zockerseiten masteronline Suche Werber: Loseseiten 7 12.05.2006 22:31:57


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:47:08 Uhr.