DEC Verschlüsselung mit Blowfish,etc. unsicher ?
28. Okt 2003, 09:17
moin Jungs,
einem anderen Forum meint jemand folgendes:
(bedenke: ich verwende Blowfish mit SHA_1 und cmCBC)
"deine verschluesselung setzt sich immer zuerst aus dem verschluesselten quelltext und direkt danach dem passwort zusammen, wobei das passwort den eigentlichen verschluesselten quelltext nicht beeinflusst!
Bsp.:
verschluesselter quelltext: xyz
passwort verschluesselt: pass01
zusammen sieht das bei dir dann so aus:
verschluesselung gesammt: xzypass01
um den quelltext unabhaengig zu entschluesseln wird das passwort garnicht benoetigt, was die sache nicht sehr sicher macht!"
stimmt das nun oder stimmt das nun nicht ?
Ich denke nicht, weil das Passwort doch nicht wirklich in der Datei gespeichert wird oder ist das wahr ?
|