記事へのコメント29

    • 注目コメント
    • 新着コメント
    tmatsuu
    tmatsuu 生成方法には気をつけてね

    2024/03/30 リンク

    その他
    mas-higa
    mas-higa 元ネタにはナンバープレート 11-11 みたいな恥しさがあったよなぁ

    2024/03/29 リンク

    その他
    belgianbeer
    belgianbeer 参考になるな

    2024/03/29 リンク

    その他
    deep_one
    deep_one 予想していたよりもさらに問題があった。

    2024/03/29 リンク

    その他
    m10i
    m10i やはり乱数シードと実装がわかると秘密鍵ばれるんだな 勉強になりました

    2024/03/29 リンク

    その他
    shoh8
    shoh8 “まあ現実的な時間で解けました。”

    2024/03/29 リンク

    その他
    altar
    altar 世の中が512bit以上の鍵のセキュリティで回っている中で、この例では形式上大きいビット長でも実質32bitの鍵を生成してしまってるわけか。

    2024/03/29 リンク

    その他
    natu3kan
    natu3kan 乱数の傾向性がある程度読めたら、いくら桁数が大きくても、可能性が絞れちゃうから実現可能な計算量で殴れちゃうもんな。ゲームで状況再現するのと同じで。

    2024/03/29 リンク

    その他
    yhoriz
    yhoriz 種空間の大きさだけでなく数学的構造に基づく攻撃等々も問題で、CSPRNGはこれらについて最善の努力が専門家によりなされている 問題を軽視しているブコメが散見されるが「暗号はメチャ難しい」という無知の知が大事

    2024/03/29 リンク

    その他
    mockmock9876
    mockmock9876 私の乱数は爆発します

    2024/03/28 リンク

    その他
    RySa
    RySa 待って待って。鍵が分かっていれば同定出来るけどそれが最初に見つかる鍵か分かっていなければ力づくで計算しても徒労じゃない?脆弱性ではあるけどここに書いてあるほどではない。

    2024/03/28 リンク

    その他
    mano-junki
    mano-junki リスペクトがありつつなやり取り、素敵

    2024/03/28 リンク

    その他
    tettekete37564
    tettekete37564 「暗号論的に安全な疑似乱数」自体がどういう特性のものなのかは以前から気にはなっている。この記事でブルートフォースを使ってるあたりから十分に大きな桁数(ビット数)や周期が十分に長いとかは含まれるのだろうな

    2024/03/28 リンク

    その他
    spark7
    spark7 64^4か。『ただし、単純計算で今回解いたCTFの1700万倍の計算量が必要です』

    2024/03/28 リンク

    その他
    onesplat
    onesplat まずそのかっこいいSSH鍵が欲しいってとこからしてナメてんのかなと思ってしまう

    2024/03/28 リンク

    その他
    wata88
    wata88 ナイス

    2024/03/28 リンク

    その他
    buzztaiki
    buzztaiki すてき。

    2024/03/28 リンク

    その他
    mojimojikun
    mojimojikun よき

    2024/03/28 リンク

    その他
    Windymelt
    Windymelt 良い

    2024/03/28 リンク

    その他
    m4fg
    m4fg イマドキのcpuには32ビットは短すぎる

    2024/03/28 リンク

    その他
    yarumato
    yarumato “秘密鍵の生成には、おとなしく ssh-keygen を使いましょう。暗号論的に安全ではない疑似乱数を使って作成されたSSH鍵は危険です。 ”

    2024/03/28 リンク

    その他
    a-know
    a-know 良い

    2024/03/28 リンク

    その他
    tattyu
    tattyu seedが小さいから現実的な時間で解けちゃうのか。

    2024/03/28 リンク

    その他
    misomico
    misomico “セキュリティのためには、 強固な鍵が必要、 crypto/randの光に導かれ、 安全な道を歩もう。”

    2024/03/28 リンク

    その他
    ad2217
    ad2217 seed空間が小さい問題のように読める

    2024/03/28 リンク

    その他
    iww
    iww かっこいい

    2024/03/28 リンク

    その他
    mizdra
    mizdra 良い

    2024/03/28 リンク

    その他
    daiksy
    daiksy めっちゃおもしろい

    2024/03/28 リンク

    その他
    Songmu
    Songmu こういうエンジニア同士のやり取りめっちゃ良いですね。

    2024/03/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    鍵生成には暗号論的に安全な乱数を使おう

    SSHの鍵生成には暗号論的に安全な疑似乱数を使おうという話。 暗号論的に安全ではない疑似乱数がどれだ...

    ブックマークしたユーザー

    • jibiki-jp2024/04/07 jibiki-jp
    • S0R52024/04/05 S0R5
    • Nyoho2024/04/05 Nyoho
    • witchhazel2024/04/02 witchhazel
    • kat212024/04/02 kat21
    • mgl2024/04/01 mgl
    • sskoji2024/03/31 sskoji
    • uva2024/03/31 uva
    • zu22024/03/31 zu2
    • tmatsuu2024/03/30 tmatsuu
    • FUmanma2024/03/30 FUmanma
    • sawarabi01302024/03/30 sawarabi0130
    • niwa-tori-niwa2024/03/30 niwa-tori-niwa
    • yug12242024/03/29 yug1224
    • caleb08u2024/03/29 caleb08u
    • masa0x802024/03/29 masa0x80
    • wktk_msum2024/03/29 wktk_msum
    • meltypro2024/03/29 meltypro
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事