Avatar billede Jim Rasmussen Novice
03. august 2011 - 00:28 Der er 5 kommentarer og
1 løsning

key og iv

hvad er forskellen på "key" og "iv" i ex. brugen af Rijndael


Bør man undlade at genbruge dem begge? eller er det kun iv man ikke bør genbruge?

Og hvor sårbar vil det gøre ens program hvis enten key eller iv er synlig?
Avatar billede arne_v Ekspert
03. august 2011 - 01:25 #1
key skal vaere hemmelig men kan sagtens genbruges til flere krypteringer

iv behoever ikke vaere hemmelig men boer ikke genbruges til flere krypteringer
Avatar billede Jim Rasmussen Novice
03. august 2011 - 15:26 #2
ok (:

Det vil så sige at jeg jo bare kan lægge iv sammen med den krypterede kode? (:

Hvordan ville du opbevare key'en?
Avatar billede arne_v Ekspert
03. august 2011 - 15:41 #3
Du kan sagtens opbevare iv i klar tekst sammen med de krypterede data.

Key'en eller ihvertfald den passphrase som keyen genereres fra eller beskyttes af boer opbevares i hjerneceller.
Avatar billede Jim Rasmussen Novice
04. august 2011 - 00:50 #4
ok (: Ja der er det nok mest sikkert

Send lige et svar ;)
Avatar billede arne_v Ekspert
04. august 2011 - 02:22 #5
svar
Avatar billede clausc Nybegynder
04. august 2011 - 13:03 #6
Bonus info uden points:

Det er ganske udbredt at gemme iv konkateneret med det krypterede data, dvs som iv || Enc(data).

Det er dog ikke en standard, så hvis du skal sende noget symmetrisk krypteret data, så skal det være spec'et på forhånd hvordan iv og Enc(data) sendes.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester