Galois/Counter Mode i kryptografi (besvaret)

Her postes alt, som ikke direkte har noget med Ubuntu at gøre.
Brugeravatar
NickyThomassen
Admin
Indlæg: 3652
Tilmeldt: 5. mar 2010, 19:58
IRC nickname: nicky
Geografisk sted: 192.168.20.42

Galois/Counter Mode i kryptografi (besvaret)

Indlæg af NickyThomassen »

Jeg skulle vel ikke være så heldig, at der er en der kan forklare mig hvad det her er
https://en.wikipedia.org/wiki/Galois/Counter_Mode

I forlængelse af at jeg opgraderede min VPS, har jeg kigget på kryptografi med OpenSSL, så jeg kan tage beslutninger om TLS i Apache og Postfix (fremfor "bare" at bruge standard). Galois/Counter Mode bliver brugt i flere af OpenSSL's krypteringssuiter[1], men jeg forstår ganske ikke Wikipedia-artiklen, eller noget af det andet dokumentation, som jeg kan finde på nettet. Hjælp :)


[1] Som fx i ECDHE-RSA-AES256-GCM-SHA384
Brugeravatar
NickyThomassen
Admin
Indlæg: 3652
Tilmeldt: 5. mar 2010, 19:58
IRC nickname: nicky
Geografisk sted: 192.168.20.42

Re: Galois/Counter Mode i kryptografi

Indlæg af NickyThomassen »

Efter at have læst 4(!) lange artikler på Wikipedia, er svaret egentlig ikke så indviklet alligevel.

Counter Mode er en metode til kryptering af store datamængder, forstået på den måde, at kryptering normalt kræver, at hvad man end krypterer med, er længere end det der skal krypteres. Med andre ord, så for at krypterer en fil på 1mb, så skal ens ens krypteringsnøgle være større end 1mb, hvilket er upraktisk, da sådan en stor nøgle tager lang tid at lave.

Counter Mode kan tage en krypteringsnøgle på fx 256kb, og så kode filen på 1mb i 4 bider, lidt ligesom et zip-arkiv over flere filer. Galois/Counter Mode er en specifik måde at gøre dette på.

Tak til alle der brugte tid på at læse spørgsmålet.