<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Tue, Feb 3, 2015 at 2:46 PM, John Denker <span dir="ltr"><<a href="mailto:jsd@av8n.com" target="_blank">jsd@av8n.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">On 02/03/2015 12:05 PM, Robert L Wilson wrote:<br>
<br>
> I was told years ago that the cryptography group within NSA had as a<br>
> standard that no crypto system could be considered secure unless</blockquote><div>...snip good stuff...... </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">
<br>
Be that as it may ... the NSA still keeps secret the workings<br>
of its own most-advanced systems.  AFAICT there are only two<br>
possible explanations for this:<br>
 1) They think their best system might get broken if the<br>
  adversaries found out how it worked.<br></blockquote><div><br></div><div>What little I know is that there are more than two reasons.</div><div> </div><div>With a good cypher it is difficult or impossible to know how the data was</div><div>obscured without being told.  Given this it is also nearly impossible to know </div><div>externally that a method or key or both change. </div><div><br></div><div>Many times we talk about a key or method that had 2^64 or 2^1024 </div><div>or pick a number.   When two methods are possible an attacker must</div><div>attack 2^65 different permutations or 2^1025.  Sometimes doubling</div><div>the effective key length doubles a search space.   Expanding the method</div><div>list to one of any vastly complicates an attack.   The users may know</div><div>their key but the method may be unknown to the users yet known and</div><div>controlled to the management.    This is in effect a multi part key.</div><div><br></div><div>A common phrase associated with redacted documents and litigation of</div><div>crimes involving secrets is that "methods and techniques" are important</div><div>and a vast amount of energy is spent to keep methods secret.</div><div><br></div></div><div><br></div>-- <br><div><div dir="ltr">  T o m    M i t c h e l l</div></div>
</div></div>