Szyfrowanie symetryczne jest problematyczne. Dobrze jest powiedzieć: „Po prostu użyj Waq3 $ f ^ t> p ~ 6pWr jako hasła i wszystko w porządku!” ale pozostawiasz ogromne drzwi otwarte dla inżynierii społecznej i nieostrożności użytkowników.
Powiedziałbym więc, hipotetycznie , zakładając hasło pierwszej klasy, nic nie szkodzi, używając programów zip szyfrowanych kluczem symetrycznym, które oferują sprawdzone algorytmy szyfrowania , ale w prawdziwym świecie zależność od siły hasła jest ogromną słabością.
@Akira: Nie powiedziałem, że to było złe , powiedziałem, że jest problematyczne i tak jest. Dzięki szyfrowaniu kluczem publicznym (asymetrycznym) masz stały poziom bezpieczeństwa. Jeśli masz klucz 1024-bitowy, Twoje dane są szyfrowane 1024-bitowo.
Dzięki symetrycznemu szyfrowaniu klucza możesz uzyskać boskie bezpieczeństwo (hasło 1024 znaki) lub bezwartościowe bezpieczeństwo (hasło 1 znak) i nie masz kontroli nad tym, z czym skończysz.
(Uwaga: nie zawracałem sobie głowy mówieniem o skompromitowanych kluczach, ponieważ wpływa to na obie metody jednakowo)
@Nifle: uzgodniony. Wymiana kluczy to problem z krypto klucza publicznego, ale jest to metoda o wiele bardziej niezawodna. Zwykle odradzam szyfrowanie kluczem symetrycznym, ponieważ sprawia, że ludzie myślą, że są bezpieczni, gdy nie są.
@Akira: Szczerze mówiąc, nie jestem pewien, o czym mówisz. To, że klucze prywatne są często zabezpieczone hasłem jako dodatkowym zabezpieczeniem, nie oznacza, że szyfrowanie symetryczne / asymetryczne to „używanie kluczy symetrycznych do prawdziwego szyfrowania”. Szyfrowanie asymetryczne wykorzystuje dwa różne klucze: jeden do szyfrowania, drugi do deszyfrowania. A wywoływanie wyższego poziomu szyfrowania bitowego olejem wężowym jest co najmniej nieuczciwe: gdyby tak było, to aes128 byłby taki sam jak aes256.
A porównanie jednorazowego padu z dowolnym rodzajem krypto maszynowego pokazuje najgorszy rodzaj ignorancji. Są bezpieczne, ponieważ są czystym przypadkowym hałasem, jakiego komputery ze swojej natury nie są w stanie wytwarzać. Mówisz tak, ponieważ jeden rodzaj szyfrowania kluczem symetrycznym jest bezpieczny, więc wszystkie rodzaje szyfrowania kluczem symetrycznym są bezpieczne, co jest całkowitym błędem. Co gorsza, masz problem z szyfrowaniem asymetrycznym, gdy mają DOKŁADNY ten sam problem z wymianą kluczy!