Avatar billede tzr Nybegynder
17. september 2003 - 20:27 Der er 11 kommentarer og
2 løsninger

Hvordan kan de ?

Hejsa

Jeg forstår ikke hvordan firmaer som VeriSign og andre Certificate Authorities kan tage op imod $700 for en 128 bit RSA krypteringsnøgle når en sådan en tager tæt på 7 sekunder at knække, og endnu kortere tid at generere.

er det mig der har misfortået noget ? eller ... ?

Håber der er nogen der kan fjerne skyerne fra min hjerne :)
Mvh Kenneth
Avatar billede werd Nybegynder
17. september 2003 - 20:29 #1
skriv venligst en dækkende overskrift!!!
Avatar billede bufferzone Praktikant
17. september 2003 - 20:30 #2
Deteret spørgsmål om troværdighed, Verisign er et stort anerkendt troværdigt firma, når din nøgle kommer derfra, så stoler folk på den mere end hvis den kommer fra bent's IT shop. Den kan være lige så god, men deteret spørgsmål om navn og tiltro. Et firma betaler gerne $700 for en sådan key. De ville blive til grin hvis de havde en fra bent's IT shop
Avatar billede tzr Nybegynder
17. september 2003 - 20:34 #3
werd << undskyld, min jounalist-spændings mentalitet kom over mig

bufferzone << det er jo selvfølgelig rigtig nok, men når en 128 bit nøgle ikke tager mere end et øjeblik at bryde, og RSA Security selv anbefaler at man bruger noget op mod de 500 bit, synes jeg det virker lidt åndsvagt (undskyld mit ordbrug) at sælge noget så 'værdiløst' til så høj en pris
Avatar billede bufferzone Praktikant
17. september 2003 - 20:37 #4
Prøv attænke på hvad tid det tager en berømt kunstner at underskrive sit billed, den underskrift kan gør billedet rigtig mange flere penge værd, deter lidt det samme. Navnet indeholder værdien
Avatar billede tzr Nybegynder
17. september 2003 - 20:41 #5
malerier bruges fordi de er pæne, krypteringsnøgler bruges fordi de er sikre. Hvis Van Gogh havde malet et maleri som alle ville kaste maling på så snart de så det ville det jo heller give mening at købe. Ligesom at en krypteringsnøgle der er nem at bryde heller ikke ville være smart at købe, uanset hvem der har underskrevet den
Avatar billede bufferzone Praktikant
17. september 2003 - 20:43 #6
Men det er der jo nogle kende malere der gør, Det er et spørgsmål om at have et kendt og anerkendt navn, ikke andet
Avatar billede tzr Nybegynder
17. september 2003 - 20:44 #7
så i bund og grund er produkter fra de fleste CA's værdiløse når man tænker på kryperingsværdi ?
Avatar billede bufferzone Praktikant
17. september 2003 - 20:48 #8
Lige så værdi løse som en hvilken som heldst anden 128 bits krypteringsnøgle, som du selv kan lave med f.eks. pgp. Firmaerne vil bare ikke bruge en du har udstet, men gerne en fra verisign
Avatar billede tzr Nybegynder
17. september 2003 - 20:50 #9
ku være man skulle begynde at bryde keys udstedt af VeriSign og sende dem til dem :)
Avatar billede lpeurotrust Nybegynder
18. september 2003 - 08:40 #10
Ved 128bit's VeriSign kryptering er der 2 sæt nøgler. En privat nøgle som er symetrisk og netop skal være på mindst 1024bit gerne 2048bit. Denne nøgle bliver så konverteret til en session key og krypteret med de 128bit asymetrisk kryptering inden den udveksles. Derfor er det sikkert. Derudover er der support 24 timer i døgnet på al verdens sprog og garanti på op til 2millioner US$. Det er derfor det er sikkert og koster lidt.
Avatar billede tzr Nybegynder
18. september 2003 - 08:48 #11
så når man køber en såkaldt '128 bit key' er den faktisk slet ikke 128 bit ? men op mod 1024 og 2048. Hvordan kan VeriSign så eksportere disse nøgler fra USA, mener helt bestemt at de amerikanske antikrypteringslove siger max 512 bit på algoritmer hvis sikkerhed bygger på "integer factorization"
Avatar billede lpeurotrust Nybegynder
18. september 2003 - 08:52 #12
Den private nøgle er en serveren selv laver. Denne nøgle bliver så omdannet ud fra hvad klokken er og udvekslet med 128bit. Herfter er det symetrisk kryptering med de 1024bit eller 2048, vi bruger selv 4096!. Der er ingen eksport begrænsninger for høj symetrisk kryptering man må køre.
Avatar billede tzr Nybegynder
18. september 2003 - 20:37 #13
ok, så blev jeg så meget klogere :) takker for jeres "ensightful replies" ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester