http://www.agencia.fapesp.br/boletim_dentro.php?dataid_materia_boletim=8461
Abraços!
]]>Já se foi dito, no passado que A Cifra de Vigenère seria uma “chiffre indéchiffrable” pelos franceses (A Cifra Indecifrável).
http://pt.wikipedia.org/wiki/Cifra_de_Vigen%C3%A8re
Isso partindo do pressuposto de força bruta, onde realmente os numeros seriam tao altos que seria praticamente impossivel quebrá-la. (Hoje com os computadores atuais, nao seria impraticavel).
Entretanto foi quebrada usando um simples ataque de frequência.
Eu tenho que concordar que um ataque às cegas e de força bruta contra um AES+RSA seria loucura, mesmo com chaves menores que 256 e 2048.
Entretanto temos que entender que seja lá quem foi que roubou os dados, deve ter uma idéia da senha usada pelo windows, o que não é muito dificil de se obter.
E como você mesmo disse no seu post, “Supondo que o invasor não conheça a senha de nenhum usuário, e supondo ainda que os usuários tenham escolhido cuidadosamente suas senhas,…”
Um ataque de força bruta seria somente um último recurso desesperado. E uma senha do windows, normalmente não é uma coisa muito dificil de se descobrir, devemos nos focar nesse ponto, e não nas características do algoritmo de criptografia em si.
Usando uma chave (senha do windows por exemplo) realmente forte, praticamente qualquer algortimo de criptografia atual se torna muito dificil de se quebrar (leia-se muito dificil = praticamente impossivel) pelo menos por brute force.
Conclusões:
1) Não devemos passar uma falsa segurança nos baseando em fatos que desconhecemos
2) Concordo com as suas conclusões também.
Abraços!
]]>