[解決済み] ファイル暗号化におけるAESとBlowfishの比較
質問
バイナリファイルを暗号化したい。私の目標は、パスワードを持っていない人がファイルを読むことを防ぐことです。
同じ鍵長でAESとBlowfish、どちらが良い解決策でしょうか?攻撃者はファイルをクラックするための大きなリソース(ソフトウェア、知識、資金)を持っていると仮定することができます。
どのように解決するのか?
おそらく AESです。BlowfishはTwofishの直接の前身でした。Twofishは、ブルース・シュナイアーがAESを生み出すコンペティションに参加したものである。Rijndaelという作品に劣ると判断され、それがAESとなった。
興味深い余談ですが、コンペティションのある時点で、すべての参加者が暗号のランク付けについて意見を求められたことがあります。しかし、他のすべてのチームは Rijndael を 2 番目に良いものとして選びました。
とはいえ、Blowfish と AES の基本的な目標にはいくつかの違いがあり、絶対的なセキュリティという点では Blowfish に軍配が上がります(間違いなく)。特に、Blowfish は、最初のキー設定をかなり遅い操作にすることにより、ブルートフォース (キー枯渇) 攻撃を困難にすることを試みています。通常のユーザーにとっては、これはほとんど重要ではありませんが (それでも 1 ミリ秒未満です)、それを破るために 1 秒あたり数百万のキーを試している場合、その差はかなり大きくなります。
しかし、結局のところ、これは大きな利点とは思えません。私は一般的に AES をお勧めします。次の選択肢は、おそらく Serpent、MARS、Twofish の順でしょう。Blowfish はそれらの後のどこかに来るでしょう (ただし、Blowfish の前に推奨する他のものがいくつかあります)。
関連
-
[解決済み] なぜパスワードにはStringではなくchar[]が好まれるのですか?
-
[解決済み] 後で平文を取り出すためのユーザーパスワードの保管について、倫理的にどのように取り組むべきでしょうか?
-
[解決済み] AES暗号化モード(CBC ECB CTR OCB CFB)の選択方法は?
-
[解決済み] ハッシュ化アルゴリズムと暗号化アルゴリズムの根本的な違い
-
[解決済み] Java 256ビットAESパスワードベース暗号化機能
-
[解決済み] データ用DES、Triple DES、AES、blowfish暗号の比較
-
[解決済み] サーバー側に送信する前にパスワードをハッシュ化した方が良いですか?
-
[解決済み] Firefoxの同一生成元ポリシーを無効にする
-
[解決済み] PHP セッションセキュリティ
-
[解決済み] ステートレス(セッションレス)・クッキーレス認証を行うには?
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン