[linux-guvenlik] Re: Hangi sifreleme yontemini secmeli -2

---------

From: Can Erkin Acar (can.acar@pro-g.com.tr)
Date: Fri 18 Jun 2004 - 14:17:35 EEST


Ahmet Aksoy wrote:

>Sayın Acar,
>Uyarılarınıza katılmamak mümkün değil.
>Ancak, önceki mesajımda da belirttiğim gibi, amacım sadece bazı bilgilerimi
>meraklı bakışlardan uzak tutmaya çalışmak.
>
>
basta belirttigim gibi, bir kodun/sistemin ileride nerede kullanilacagi
hic belli olmaz. merakli bakislar icin bu kadar abartmaniza da gerek yok
XOR kullanin gecin, pek de hizli olur.

>Anahtar'dan kastım da dediğiniz gibi "şifre" aslında. Anahtarın kendisini
>sanıyorum ki bahsettiğim rutin kendisi üretiyor. Kullandığı anahtarlar da
>genellikle 128 bitlik.
>
>
sanmam, bence sifrenizi oldugu gibi 128 bit lik anahtar yerine
kullaniyordur.
Bu sekilde yapmalari icin pek cok neden var, oncelikle de diger crypto
libraryleri
ile uyumluluk. open-source ise kodu acip bakabilirsiniz.

>Aynı anahtarla şifrelenmiş kayıtların daha kolay çözülebileceği de doğru.
>Bunu zorlaştırmak için, gerçeklerinin yanısıra veritabanının içine sahte
>kayıtlar serpiştirilebilir diye düşünüyorum.
>
>
Bunun onlemin pratikte cok farketmeyecegini dusunuyorum.
Bu kadar ugrasacaginiza standart ve kanitlanmis bir cozum arastirin,
her yerde de gonul rahatligi ile onu kullanin derim.

>Ancak son söz yine şu:" Bir kilit varsa, mutlaka onu açacak bir çilingir de
>bulunur."
>
>
ancak saglam kaziga baglamakla ilgili sozleri de unutmamali ;)

iyi calismalar

Can E. Acar


---------

Bu arsiv hypermail 2.1.7 tarafindan uretilmistir.