home *** CD-ROM | disk | FTP | other *** search
/ Chip 2003 April / Chip_2003-04_cd1.bin / tema / krypta / articles.php@ID=27 < prev    next >
Text File  |  2003-02-02  |  14KB  |  319 lines

  1. <!doctype html public "-//W3C//DTD HTML 4.0 Transitional//EN">
  2. <html>
  3. <head>
  4.  <title>Krypta.cz - XOR?</title>
  5.  <link rel="StyleSheet" href="server/main.css" type="text/css">
  6.  <link rel="SHORTCUT ICON" href="server/favicon.ico">
  7.  <meta http-equiv="Content-Type" content="text/html; charset=windows-1250">
  8.  <meta http-equiv="Cache-control" content="no-cache">
  9.  <meta http-equiv="Pragma" content="no-cache">
  10.  <meta http-equiv="Expires" content="0">
  11.  <meta name="robots" content="ALL,FOLLOW">
  12.  <meta http-equiv="Content-language" content="cs">
  13.  <meta name="description" content="Internetov² bezpeΦnostnφ portßl, zab²vajφcφ se kryptografiφ (Üifrovßnφm), ochranou dat, internetovou bezepeΦnostφ a poΦφtaΦov²mi viry">
  14.  <meta name="keywords" content="Üifrovßnφ cryptography pgp des aes rsa dss digital signatures pki linux free bezpeΦnost ochrana hacking cracking virus worm">
  15.  <meta name="copyright" content="Copyright (C) 2000-2002 Krypta.cz - <a href=mailto:michal.till@krypta.cz>Michal Till</a> a <a href=mailto:jan.kulveit@krypta.cz>Jan Kulveit</a>.">
  16.  <!-- No caching for this document.Trying to write to art27.html. ?> -->
  17.  
  18.  <!-- output.php -->
  19.  
  20.   <script language="JavaScript">
  21.   <!-- 
  22. //    if(top != self) { window.top.location.href=document.location; }  -->
  23.   </script>
  24.  
  25.  
  26. <!-- NAVRCHOLU.cz -->
  27. <script language="JavaScript" type="text/javascript">
  28. <!--
  29. pxDepth = screen.pixelDepth;
  30. if (!(pxDepth > 0))
  31.     pxDepth = screen.colorDepth;
  32. if (!(pxDepth > 0))
  33.     pxDepth = 0; 
  34. document.write("<img style=\"position:absolute; top:0px; left: 0px;\" src=\"../hit.navrcholu.cz/hit@id=00039669;n=1;screenx=" + screen.width + ";screeny=" + screen.height + ";cdepth=" + pxDepth + ";ref=" + escape(top.document.referrer) + "\" width=\"1\" height=\"1\" alt=\"\">");
  35. // -->
  36. </script>
  37. <noscript>
  38. <img style="position:absolute; top:0px; left: 0px;" src="../hit.navrcholu.cz/hit@id=00039669;n=1" width="1" height="1" alt="" border="0">
  39. </noscript>
  40. <!-- NAVRCHOLU.cz - konec -->
  41.  
  42. <STYLE Type=text/css>
  43.     BODY                { font-size:110%; background-color: #ffffff; color: #000000; margin: 0px;   background-image: url(images/backgr.gif); }
  44.  
  45.  
  46.  
  47.     .Copyright        { color: #000000; }
  48.     .Copyright A    { color: #000000; }
  49. </STYLE>
  50. </head>
  51. <SCRIPT>
  52. </SCRIPT><SCRIPT Src=charts.php@version=1621></SCRIPT><SCRIPT>
  53.  // Nalezeno  1 polozek. 
  54. var SectionTitles=new Array( "XOR?" );
  55. var SectionURLs=new Array( "27" );
  56.  
  57. var BrothersNames = new Array("Secret sharing, secret splitting?","MS Script Encoder: ukßzka tzv. bezpeΦnosti p°es obstrukce","MS Script Encoder","MS Script Encoder: ukßzka bezpeΦnosti p°es obstrukce","");
  58. var BrothersIDs = new Array("225","236","237","238","");
  59. //=====INFO======
  60. ItemName='Article27';
  61.  
  62. InIFrame='No';
  63. TableNum=2; 
  64. ItemID=27; 
  65. ArticleType='1'; 
  66. Action='articles'
  67. ItemTitle='XOR?';
  68. ItemComment='XOR?';
  69. TabName='Articles'
  70. Parent1Title='Matematika' ;
  71. Parent2Title='Kryptografie v praxi' ;
  72. Parent1ID='28' ;
  73. Parent2ID='7' ;
  74. ParentTitle='Matematika' ;
  75. AuthorName='Michal Till' ;
  76. AuthorDesc='' ;
  77. AuthorEMail='Michal.Till@Seznam.cz' ;
  78. AuthorID='1' ;
  79. ItemDate='7.10.2001';
  80. Views='100' ;
  81. Average='1.00' ;
  82. Grade='1' ;
  83. NumVotes='1' ;
  84. SourceName='' ;
  85. SourceURL='' ;
  86. SourceLink='' ;
  87. Ref1URL='' ;
  88. Ref2URL='' ;
  89. Ref3URL='' ;
  90. Ref4URL='' ;
  91. Ref5URL='' ;
  92. Ref1Link='' ;
  93. Ref2Link='' ;
  94. Ref3Link='' ;
  95. Ref4Link='' ;
  96. Ref5Link='' ;
  97. Ref1Desc='' ;
  98. Ref2Desc='' ;
  99. Ref3Desc='' ;
  100. Ref4Desc='' ;
  101. Ref5Desc='' ;
  102. Possible=1 ;
  103. Answer1='' ;
  104. Answer2='' ;
  105. Answer3='' ;
  106. Answer4='' ;
  107. Answer5='' ;
  108. Num1='';
  109. Num2='';
  110. Num3='';
  111. Num4='';
  112. Num5='';
  113. Type= ''; //def
  114. WebName='Krypta.cz';
  115. //====ENDINFO======
  116.  
  117. </SCRIPT>
  118.  
  119. <BODY>
  120. </SCRIPT>
  121. <SCRIPT Language=JavaScript Src="server/startfeatures.php@Rand=ddd "> </SCRIPT><SCRIPT Language=JavaScript Src="server/features.php"> </SCRIPT><!-- Rozdeleni na sloupce -->
  122.  
  123. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%">
  124. <tr>
  125.  
  126. <!-- Levy sloupec -->
  127.  
  128.  
  129.  
  130. <td  width="161" align="center" valign="top">
  131.  
  132. <img src=space.gif height=1 width=161>
  133. <SCRIPT SRC=server/left_js.php@version=1621></SCRIPT></td>
  134.  
  135. <!-- /Levy sloupec -->
  136.  
  137. <!-- Mezera 1-->
  138. <td width=13 bgcolor="#006792" ><img src="images/spacer.gif" width="13" height="1" border="0" alt=""></td>
  139. <!-- /Mezera 1-->
  140.  
  141. <!-- Mezera 2 -->
  142. <td width=1 bgcolor=#1063A5><img src="images/spacer.gif" width="1" height="1" border="0" alt=""></td>
  143. <!-- /Mezera 2-->
  144.  
  145. <!-- Mezera 3 -->
  146. <td width=10><img src="images/spacer.gif" width="10" height="1" border="0" alt=""></td>
  147. <!-- /Mezera 3-->
  148.  
  149.  
  150. <!-- Prostredni sloupec -->
  151. <td align="center" valign="top">
  152.  
  153. <!-- Hlavicka -->
  154. <!-- Horni lista s reklamou -->
  155.  
  156. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%" class="hrlista">
  157. <tr>
  158.  
  159. <!-- Logo-->
  160. <td VAlign=Top>
  161. <a href="default.htm"><img src="images/logo.gif"  style="z-index:100;" vspace=0 cwidth="222" cheight="48" border="0" alt="Krypta.cz - Magazφn o informaΦnφ bezpeΦnosti"></a>
  162. </td>
  163. <!-- /Logo -->
  164.  
  165. <td align=center>
  166. </td></tr></table>
  167. <!-- /Horni lista s reklamou-->
  168. <!-- /Hlavicka -->
  169.  
  170. <TABLE Width=100% Border=0><TD><SCRIPT>
  171. </SCRIPT><SCRIPT>
  172. ArticleHead('XOR?', 'Michal Till', 'Michal.Till@Seznam.cz', '7.10.2001', '15:42:21', '╚lßnek');
  173. Intro('Takov²to jednoduch² algoritmus b²vß nejΦast∞ji aplikovßn v Φist∞ amatΘrsk²ch programech, kde je po₧adavek bezpeΦnosti dat Φasto pouze formalitou.');
  174. ArticleBanner_smallres('margin-bottom:10px;margin-top:-3px;');
  175. </SCRIPT>
  176. <DIV Class=Article><SCRIPT>
  177. AuthorData();
  178. if (Type != 'Pure') if ((ArticleType!=19) && (ArticleType!=20)) ShowSections();
  179. ArticleBanner_bigres('margin-top:12px;margin-bottom:-3px;');
  180. </SCRIPT><FONT Size=2><DIV Align=Justify Class=Paragraph>
  181.     Nejd°φve si musφme ujasnit, co to vlastn∞ ten XOR je. XOR je jedna z logick²ch operacφ. Stejn∞ jako nap°φklad sΦφtßnφ je operacφ s Φφsly, XOR a dalÜφ jsou operace s logick²mi hodnotami TRUE (Pravda) a FALSE (nepravda), symbolicky 1 a 0 (v tomto po°adφ). "PoΦφtßnφ" se XORem je definovßno nßsledovn∞: 
  182. 0 xor 0 = 0, 1 xor 1 = 0, 1 xor 0 = 1 xor 0 = 1 , tedy slovn∞ vyjßd°eno v²sledek je TRUE prßv∞ kdy₧ prßv∞ jeden z "Φφsel" je TRUE. D∙le₧itß v∞c je, ₧e platφ
  183. </DIV></FONT></b></i>
  184. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  185.     (a xor b) xor b = a,
  186. </DIV></FONT></b></i>
  187. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  188.     tedy Φφslo dvakrßt zaxorovanΘ stejnou hodnotou dß zp∞t p∙vodnφ hodnotu. Stejn∞ dob°e jako m∙₧eme xorovat nuly a jedniΦky, m∙₧eme mezi sebou xorovat jakßkoliv Φφsla mezi sebou : v²sledkem prost∞ bude Φφslo, kterΘ bude mφt na n-tΘm mφst∞ Φφslici zφskanou jako xor n-tΘ Φφslice z prvnφho Φφsla a n-tΘ Φφslice z druhΘho mφsta, vÜe samoz°ejm∞ v dvojkovΘ soustav∞ (tj. vÜechno je vyjßd°eno pomocφ nul a jedniΦek). MenÜφ Φφslo p°itom samoz°ejm∞ doplnφme zleva nulami, abychom m∞li co xorovat.
  189. </DIV></FONT></b></i>
  190. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  191.     V²Üe uveden² vztah mß za nßsledek p°φjemnou vlastnost : nenφ ₧ßdn² rozdφl mezi algoritmem Üifrovacφm a deÜifrovacφm, oba vezmou zdroj a zaxorujou ho heslem. Nebudeme samoz°ejm∞ cel² soubor xorovat jednou hodnotou (to by bylo moc jednoduchΘ deÜifrovat), vytvo°φme si heslo kterΘ budeme opakovat, tedy nap°φklad pokud mßme t°φmφstnΘ heslo zaxorujeme prvnφ znak textu prvnφm znakem hesla, druh² druh²m t°etφ t°etφm, Φtvrt² znak textu op∞t prvnφm znakem hesla, pßt² druh²m, a tak dßle postupn∞ vÜechny znaky.
  192. </DIV></FONT></b></i>
  193. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  194.     Pro laika se zdß vÜechno naprosto v po°ßdku a bezpeΦn∞ zaÜifrovanΘ. Äe je tato Üifra d∞ravß jak ementßl a tφm pßdem nepou₧itelnß, si ukß₧eme. StaΦφ toti₧, abychom znali alespo≥ zlomek originßlu a s pomocφ poΦφtaΦe mßme vyhrßno. M∙₧e to b²t cokoliv: oslovenφ podpis, WWW Φi e-mailovß adresa, jmΘno, telefonnφ Φφslo, cokoliv z toho. M∙₧ou nastat dv∞ mo₧nosti: bu∩ vφme p°esn∞ kde se toto slovo nachßzφ nebo ne. V prvnφm p°φpad∞ mßme naprosto vyhrßno, budeme postupovat nßsledovn∞: ze zaÜifrovanΘ zprßvy izolujeme ty bity, o kter²ch vφm, co v originßle vyjad°ujφ. Nynφ vy°eÜφme rovnici a xor x = b,
  195. </DIV></FONT></b></i>
  196. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  197.     kde a je znßmß Φßst originßlu, b je kus zaÜifrovanΘho textu, my hledßme x, co₧ je heslo.
  198. Äe x = a xor b je jasnΘ jednak z v²Üe uvedenΘ tabulky, pop°φpad∞ si to m∙₧eme ov∞°it.
  199. </DIV></FONT></b></i>
  200. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  201.     Mß platit a xor (a xor b) = b.
  202. Jeliko₧ platφ a xor b = b xor a platφ takΘ
  203. (a xor b) xor a = b, tedy (b xor a) xor a = b a podle v²Üe uvedenΘho vztahu b = b pro jakßkoliv a,b. Pokud znßme dostateΦn² poΦet bit∙ originßlu, mßme heslo ·plnΘ. Pokud jsme nßhodou znali mΘn∞ bit∙ ne₧ bylo heslo (co₧ poznßme nejlΘpe tak, ₧e deÜifrovanß zprßva nedßvß smysl), musφme se pokusit bu∩ uhodnout zbytek hesla, nebo domyslet si z deÜifrovanΘ Φßsti zprßvy jeÜt∞ kus a op∞t pou₧φt p°edchßzejφcφ zp∙sob. Tφm mßme spoΦφtanΘ heslo a m∙₧eme deÜifrovat celou zprßvu.
  204. </DIV></FONT></b></i>
  205. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  206.     Pokud bychom nßhodou nev∞d∞li, kde p°esn∞ znßmΘ slovo je (pouze vφme, ₧e tam n∞kde je), nenφ nic snazÜφho, ne₧ postupn∞ p°edpoklßdat ₧e se toto slovo vyskytuje na vÜech mφstech zprßvy. Zabere nßm to sice daleko vφce Φasu, ovÜem d∙le₧itΘ je, ₧e Φasovß nßroΦnost roste lineßrn∞ a ne exponencißln∞. A navφc, od Φeho mßme poΦφtaΦ, aby vÜechny mo₧nosti b∞hem sekundy vyzkouÜel.
  207. </DIV></FONT></b></i>
  208. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  209.     JeÜt∞ si na chvφli p°edstavte, ₧e mßte dva dokumenty, zaÜifrovanΘ touto Üifrou se stejn²m heslem, kterΘ neznßte. Dßle vφte, ₧e na urΦitΘm mφst∞ v jednom i v druhΘm textu jsou data urΦitΘ konstantnφ dΘlky. Nap°φklad vφte, ₧e na 5. a₧ 10. bytu textu jsou dv∞ r∙znß jmΘna. P°esto₧e tyto jmΘna neznßte, m∙₧ete je mezi sebou prohodit, k velikΘ nelibosti adresßta. Jeliko₧ jsou oba na stejnΘm mφst∞ zaÜifrovanß stejn²m heslem, adresßt v∙bec nic nepoznß. Navφc tyto dv∞ slova nemusφ b²t ani ve dvou r∙zn²ch zprßvßch, m∙₧ou b²t klidn∞ v jednΘ, Φφm₧ je navφc zaruΦeno, ₧e jsou zaÜifrovanΘ stejn²m heslem. Nem∙₧ou b²t sice najednou na stejnΘm mφst∞, ale to v∙bec nevadφ, staΦφ kdy₧ n-t² znak (Φφslice) prvnφho a n-t² druhΘho jsou zaxorovßny stejn²m Φφslem. Pokud by se nap°φklad jednalo o bankovnφ transakci, kde by byl uveden zdrojov² a cφlov² ·Φet, mohlo by pou₧itφ tΘto zdßnliv∞ bezpeΦnΘ Üifry zp∙sobit bance velmi velkΘ ztrßty.     
  210. </DIV></FONT></b></i>
  211. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  212.      
  213. </DIV></FONT></b></i>
  214. </DIV>
  215. <SCRIPT>
  216. TextEnd('')
  217. </SCRIPT><OL Class=None Type=Disc></OL><SCRIPT>
  218. nie('<br>');AdditionalTablesBegin();
  219.  
  220. CommentsBegin('XOR?',5);
  221.  
  222. Comment('1','                                 <IMG Src=images/sub.gif valign=top>  XOR anebo CΘzar ? Jsou ob∞ tyto Üifry stejn∞ ÜpatnΘ ?','Petr Kurka','11');
  223. Comment('2','                                 <IMG Src=images/sub.gif valign=top> Prvnφ p°φsp∞vek','Michal Till','11');
  224. Comment('3','                                 <IMG Src=images/sub.gif valign=top> Odpov∞∩ na komentß° Michala Tilla','Petr Kurka','11');
  225. Comment('27','                                 <IMG Src=images/sub.gif valign=top> ','Tomas Kouba','11');
  226. Comment('6','                                 <IMG Src=images/sub.gif valign=top> Vynßlezce XOR-u objeven ! (P°i hledßnφ n∞Φeho jinΘho)','Petr Kurka','11');
  227. CommentsEnd();
  228. </SCRIPT><SCRIPT>
  229. ArticleEnd()
  230. </SCRIPT></TABLE>
  231. <!-- /Prostredni sloupec -->
  232.  
  233.  
  234. <!-- Mezera 3 -->
  235.  
  236. <td width=5><img src="images/spacer.gif" width="5" height="1" border="0" alt=""></td>
  237. <!-- /Mezera 3-->
  238.  
  239. <!-- Mezera 2 -->
  240. <td width=1 bgcolor=#1063A5><img src="images/spacer.gif" width="1" height="1" border="0" alt=""></td>
  241. <!-- /Mezera 2-->
  242.  
  243. <!-- Mezera 1-->
  244. <td width=13 bgcolor="#006792" ><img src="images/spacer.gif" width="13" height="1" border="0" alt=""></td>
  245. <!-- /Mezera 1-->
  246.  
  247. <!-- Pravy sloupec -->
  248. <td bgcolor=#006792 width="0" align="center" valign="top">
  249. <SCRIPT SRC=server/right_js.php@version=1621></SCRIPT><br>
  250. </td>
  251. <!-- /Pravy sloupec -->
  252.  
  253.  
  254. </tr>
  255.  
  256. <!-- Bilo -->
  257. <tr>
  258. <td bgcolor=#000000><img src=space.gif height=1 width=1></td>
  259. <td bgcolor=#000000></td>
  260. <td bgcolor=#000000></td>
  261. <td bgcolor=#FFFFFF></td>
  262. <td bgcolor=#FFFFFF></td>
  263. <td bgcolor=#FFFFFF></td>
  264. <td colspan=5 bgcolor=#000000></td>
  265. </tr>
  266. <tr  bgcolor=#FFFFFF>
  267. <td><img src=space.gif height=20 width=1></td>
  268. <td></td>
  269. <td></td>
  270. <td></td>
  271. <td></td>
  272. <td></td>
  273. <td colspan=5></td>
  274. </tr>
  275. <!-- /Bilo-->
  276.  
  277.  
  278.  
  279. </table>
  280. <!-- /Rozdeleni na sloupce -->
  281.  
  282. <SCRIPT>
  283.     Exec(ToExecute);
  284.     ToExecute="";
  285. </SCRIPT>
  286.  
  287. <!-- Dolni lista -->
  288.  
  289.  
  290. <!-- Paticka -->
  291. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%" bgcolor=#ffffff>
  292. <TR><td colspan=5 align="center" bgcolor=#000000><img src=space.gif height=1 width=1></td></TR>
  293. <TR bgcolor=#f0f0f0>
  294. <td align="center">
  295. <IMG Src=images/logo2.gif hspace=10 vspace=5>
  296. </td>
  297. <td>
  298. <DIV Style="margin-top:4px;margin-bottom:4px;" Class=Copyright><FONT Face=Arial Size=1>
  299.  
  300. <b><u>Krypta.cz</u></b> -  Magazφn o informaΦnφ bezpeΦnosti.<br>
  301. Copyright (C) 2000-2002 Krypta.cz - <a href=mailto:michal.till@krypta.cz>Michal Till</a> a <a href=mailto:jan.kulveit@krypta.cz>Jan Kulveit</a>. VÜechna prßva vyhrazena. <br>
  302. Tento server dodr₧uje prßvnφ p°edpisy o ochran∞ osobnφch ·daj∙, vΦetn∞ standardu P3P (<a href=server/policy.xml>policy</a>). </FONT></DIV>
  303. </td>
  304. <td>
  305. <IMG Src=geronimo.gif hspace=10 vspace=5>
  306. </td>
  307. <td>
  308. <DIV Style="margin-top:4px;margin-bottom:4px;" Class=Copyright><FONT Face=Arial Size=1>
  309. RedakΦnφ systΘm Geronimo<br>
  310. Copyright (C) 2001-2002 <a href=mailto:michal.till@krypta.cz>Michal Till</a>
  311. </FONT></DIV>
  312. </td>
  313. </td></tr></table>
  314. <!-- Paticka -->
  315.  
  316. <!-- /Dolni lista -->
  317.  
  318. </body>
  319. </html>