User Tools

Site Tools


one-time-pad

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
one-time-pad [2023/11/27 09:14] lssone-time-pad [2026/06/11 16:03] (current) – Prošireno XOR objašnjenje dio mbunic
Line 1: Line 1:
 ====Jednokratna bilježnica==== ====Jednokratna bilježnica====
-**Jednokratna bilježnica** (eng. //One-time pad//) tehnika je enkripcije koja pruža savršenu povjerljivost ako se koristi ispravno – s istinski slučajnim ključevima koji se nikad ne koriste ponovno. Međutim, to u stvarnosti nije uvijek logistički izvedivo, stoga danas vrlo rijetko koristimo ovaj neprobojni kriptosustav.+**Jednokratna bilježnica** (eng. //one-time pad//) tehnika je enkripcije koja pruža savršenu povjerljivost ako se koristi ispravno – s istinski slučajnim ključevima koji se nikad ne koriste ponovno. Međutim, to u stvarnosti nije uvijek logistički izvedivo, stoga danas vrlo rijetko koristimo ovaj kriptosustav.
  
-Jednokratna bilježnica kombinira jasni tekst s ključem s pomoću bitovne XOR operacije. Svaki bit jasnog texta XOR-a se sa odgovarajućim bitom ključa da bi se dobio skriveni tekst. Takva operacija zahtjeva ključ duljine samog jasnog teksta, što je velik logistički problem. Također, ključ se nikad ne smije ponovno koristiti te ga treba distribuirati svima koji ga trebaju.+Jednokratna bilježnica kombinira jasni tekst s ključem s pomoću bitovne XOR operacije. Svaki bit jasnog texta XOR-a se odgovarajućim bitom ključa da bi se dobio skriveni tekst. Takva operacija zahtjeva ključ duljine samog jasnog teksta, što je velik logistički problem. Također, ključ se nikad ne smije ponovno koristiti te ga treba distribuirati svima koji ga trebaju.
  
 Osim logističkih nedostataka, jednokratna bilježnica može biti podložna predvidivoj izmjeni poruke (eng. //malleable encryption//) ako je napadaču poznata kriptirana poruka.\\ Osim logističkih nedostataka, jednokratna bilježnica može biti podložna predvidivoj izmjeni poruke (eng. //malleable encryption//) ako je napadaču poznata kriptirana poruka.\\
Line 25: Line 25:
 </file> </file>
  
-**Višekratna bilježnica** (eng. //Many-time pad//), odnosno višekratno korištenje istog ključa kod jednokratne bilježnice, smatra se kritičnim propustom sigurnosti sustava. Ali zašto?+**Višekratna bilježnica** (eng. //many-time pad//), odnosno višekratno korištenje istog ključa kod jednokratne bilježnice, smatra se kritičnim propustom sigurnosti sustava. Ali zašto?
  
 Matematički i logički znamo da vrijedi: Matematički i logički znamo da vrijedi:
-<file>m1 ⊕ m2 = c1 ⊕ c2 </file> +<file>c1 ⊕ c2 = m1 ⊕ m2 </file> 
-odnosno, rezultat XOR-anja dvaju skrivenih tekstova jednak je rezultatu XOR-anja dvaju jasnih tekstova. Ovakvom operacijom koristeći skrivene tekstove dobivamo parcijalnu informaciju objema jasnim porukama. Što više skrivenih poruka koje koriste isti ključ napadač posjeduje, to više informacija o porukama jasnog teksta može doznati. Ovakav napad koji otkriva sloj po sloj informacije poznat je pod nazivom "crib dragging". Uz to, možemo koristiti i frekvencijsku analizu za brže popunjavanje nepoznatih informacija u tekstu ako nam je jezik jasne poruke poznat.+odnosno, rezultat XOR-anja dvaju šifriranih tekstova istim ključem jednak je rezultatu XOR-anja originalnih dvaju tekstova. Ovom operacijomkoristeći šifrate, dobivamo parcijalne informacije obje originalne poruke. Što više enkriptiranih poruka koje koriste isti ključ napadač posjeduje, to više informacija o porukama jasnog teksta može doznati. Ovakav napadkoji postupno otkriva sloj po sloj informacija, poznat je pod nazivom "crib dragging". Uz to, možemo koristiti i frekvencijsku analizu za brže popunjavanje nepoznatih informacija u tekstu ako nam je jezik jasne poruke poznat.
  
-__PRIMJER__ - **Grafički prikaz nesigurnosti višekratne bilježnice**\\ +__PRIMJER__ - **Grafički prikaz nesigurnosti ponovne uporabe ključa jednokratne bilježnice (višekratna bilježnica)**\\ 
-Recimo da želimo kriptirati i poslati dvije slike:+Recimo da želimo kriptirati i poslati dvije slike (s1 i s2):
 {{ ::m_images.png?nolink&300 | Slika 1 (Send cash) i slika 2 (smiley)}} {{ ::m_images.png?nolink&300 | Slika 1 (Send cash) i slika 2 (smiley)}}
-Pri tome dva puta koristimo isti ključ: +Pri tome dva puta koristimo isti ključ (k)
-{{ ::key_reused.png?nolink&140 | Kjuč}} +{{ ::key_reused.png?nolink&140 | Ključ}} 
-Kriptiramo slike XOR-anjem s ključem i dobivamo rezultate:+Kriptiramo slike XOR operacijom s ključem i dobivamo šifrate slika:
 {{ ::cash_money.png?nolink&400 | m1 xor k}} {{ ::cash_money.png?nolink&400 | m1 xor k}}
 {{ :smileeee.png?nolink&400 |m2 xor k}} {{ :smileeee.png?nolink&400 |m2 xor k}}
-Netko nas prisluškuje i XOR-a slike dobivene kriptiranjem, nakon čega vidi sljedeće:+Netko nas prisluškuje i XOR-a šifrirane slike, nakon čega vidi sljedeće:
 {{ ::samfetee.png?nolink&140 | Send cash :)}} {{ ::samfetee.png?nolink&140 | Send cash :)}}
-Zaključujemo da ovo nije nimalo sigurno.+ 
 +Isti ključ koji je korišten dva puta poništava se pri XOR operaciji nad šifratima te ostaje samo XOR poslanih slika: 
 + 
 +<file> (s1 ⊕ k) ⊕ (s2 ⊕ k) = s1 ​⊕ s2 ​⊕ (k ⊕ k) = s1 ⊕ s2 ⊕ 0 = s1 ⊕ s2 </file> 
 + 
 +Uzrok tomu su tri svojstva XOR operacije: 
 + 
 +1. XOR operacija je i komutativna i asocijativna. 
 + 
 +2. XOR nad dva ista operanda daje 0. 
 + 
 +<file> X ⊕ X = 0 </file> 
 + 
 +3. XOR operanda s nulom kao rezultat daje isti operand. 
 + 
 +<file> X ⊕ 0 = X </file> 
 + 
 +Ovo demonstrira ranjivost ponovne uporabe istog ključa u jednokratnoj bilježnici.
  
  
one-time-pad.1701076441.txt.gz · Last modified: 2025/12/01 11:40 (external edit)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki