Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Пересылка приватной информации по сети 
:(
    Опции темы
En_t_end
Дата 19.1.2007, 15:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Появилась какая-то псевдопроблема с пересылкой информации для установления защищенного соединения. Вообщем, как мне наиболее безболезненно послать пароль по сети серверу. Не в чистом ведь виде ?
Есть ли альтернатива ssh/ssl ?
тема частично родилась из http://forum.vingrad.ru/topic-132676/unrea...ml#entry1004118
PM MAIL ICQ Skype GTalk Jabber   Вверх
sergejzr
Дата 19.1.2007, 15:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



А чем тебе ssh/ssl не нравится?


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
Snowy
Дата 19.1.2007, 15:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 11363
Регистрация: 13.10.2004
Где: Питер

Репутация: нет
Всего: 484



Отправляй не пароль, а какие-либо данные, шифрованные этим паролем.
Если расшифруются корректно - значит пароль верный.
Или, как это сделато в SSL - устанавливаешь соединение с открытым ключём, отправляешь пароль, после чего переходишь на потоковое шифрование.
PM MAIL   Вверх
sergejzr
Дата 19.1.2007, 15:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360




Кста они используют Diffie-Hellmann http://ru.wikipedia.org/wiki/%D0%90%D0%BB%...%B0%D0%BD%D0%B0


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
En_t_end
Дата 19.1.2007, 16:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Snowy, 
Цитата(Snowy @  19.1.2007,  19:51 Найти цитируемый пост)
Отправляй не пароль, а какие-либо данные, шифрованные этим паролем.

Была мысль шифровать какой-то кусок служебной информации на одном конце(сервере) хешем пароля пользователя. На другом конце препологалось отправлять шифрованный своим паролем тот же кусок информации(клиенте). В чём здесь подводные камни ?

Добавлено @ 16:10 
Упс. Если хеши паролей станут известны, а такое может быть, то и вся эта операция выше становиться бесмысленной. Защита раскручивается сверху вниз.
PM MAIL ICQ Skype GTalk Jabber   Вверх
Snowy
Дата 19.1.2007, 16:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 11363
Регистрация: 13.10.2004
Где: Питер

Репутация: нет
Всего: 484



А зачем свой пароль?
Пароль известен обоим.
Не нужно его слать - просто использовать его для шифрования сессии и всё.
PM MAIL   Вверх
En_t_end
Дата 19.1.2007, 16:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Snowy, 
нет серверу пароль неизвестен и так должно быть.
PM MAIL ICQ Skype GTalk Jabber   Вверх
W4FhLF
Дата 19.1.2007, 16:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Продублирую пост, коли уж обсуждение продолжается в этой ветке, надеюсь ничего не нарушуsmile

Очень хорошо эти моменты рассмотрены у Шнайера, в его прикладной криптографии. 


Цитата(En_t_end @  19.1.2007,  15:38 Найти цитируемый пост)
безболезненно послать пароль по сети серверу. Не в чистом ведь виде ?


Для этого случая может быть использована криптография с открытыми ключами, в частности ассиметричный алгоритм шифрования RSA. Предварительно ты должен согласовать передачу публичного ключа одной стороне, которая будет передавать пароль на сервер. Далее следует такая схема:

1. Перед передачей пароля он шифруется публичным ключом пользователя.
2. Зашифрованный текст передаётся на сервер.
3. Предпринимается попытка расшифровать пароль приватным ключом.
4. Берётся хеш от пароля и сравнивается с хешем из базы.

Если пароль будет перехвачен на 2 стадии, то злоумышленник никак не сможет расшифровать данные не зная приватного ключа(а он известен только тебе). Если он попытается подменить данные, то 4 пункт не будет успешно выполнен.

Такая схема обеспечивает довольно надёжную защиту. Но частично алгоритм уязвим, если злоумышленнику известен один из ключей, поэтому можно использовать ещё цифровую подпись, но это уже другая историяsmile

Кстати, в качестве хеш-функции используй SHA. MD5 уже признан ненадёжным алгоритмом и существуют успешные атаки. 



Это сообщение отредактировал(а) W4FhLF - 19.1.2007, 16:28


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Snowy
Дата 19.1.2007, 16:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 11363
Регистрация: 13.10.2004
Где: Питер

Репутация: нет
Всего: 484



Желательно также посолить.
Причём соль не должна повторяться.
Например солить миллисекундами.
Сервер должен запоминать некоторое кол-во предыдущих солей, чтобы исключить возможность записи/воспроизведения сеанса.

Добавлено @ 16:16 
Цитата(En_t_end @  19.1.2007,  16:13 Найти цитируемый пост)
нет серверу пароль неизвестен и так должно быть.
Но известен хэш.
Используй его в качестве ключа.
PM MAIL   Вверх
sergejzr
Дата 19.1.2007, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



Цитата(W4FhLF @  19.1.2007,  15:14 Найти цитируемый пост)
MD5 уже признан ненадёжным алгоритмом и существуют успешные атаки. 

Это большое недоразумение в общем случае (как я уже выше описал). Один человек нашёл один способ чтото сломать и  все уже кричат "ненадёжно" нез тоог, чтобы посмотреть КАК работает алгоритм "ломания". Пару простых проверок сделают мд5 хэш "достаточно надёжным для хранения паролей. 

Для подписи в общем виде, действительно мд5 не надёжный, так как длина подписанного документа не ограничена. Но SHA к сожалению тоже не панацея и её ломали. На данный момент насколько я знаю не существует 100% защиты. Поэтому приходится помогать себе самому. Например сравнивая не только хэш, но и длину подписанного сообщения.

Цитата(En_t_end @  19.1.2007,  15:08 Найти цитируемый пост)
Была мысль шифровать какой-то кусок служебной информации на одном конце(сервере) хешем пароля пользователя.

Цитата(Snowy @  19.1.2007,  15:16 Найти цитируемый пост)
Но известен хэш.
Используй его в качестве ключа. 

Хэшь может быть известен нападающему, так как он хранится в базе на сервере и может быть украден.


Ты читал по ссылке про Диффи-Хельман?

Не хочатеся тратить много времени на описание того, как работает ssh (и почему ты его не берёшь, ты так и не сказал. Ведь достаточно пару либ подлючить и вуаля!), но видимо придётся...

Дано:
Сервер А
Клиент Б
  • А имеет открыты/закрытый ключи. Открытый известен всем, закрытый только А
  • Б посылает на А рандомную мессагу с просьбой подписать её, случайное число r, которое будет базисом для Хельмана и простое число p, для арифметики по модулю. r и p можно передавать в открытую. r должно быть первообразным корнем p.
  • А подписывает мессагу приватным ключём.
  • Таким образом Б, сверяя подпись открытым ключём от А, узнает, что действительно общается с А, а не с каким нибудь врагом "Жё" smile
Дальше -Хельман (знак ^здесь означает степень)
  • A генерирует случайное натуральное число aх - закрытый ключ и генерит открытый ключ ay по формуле ay=r^ax mod p
  • Также Б генерит ключи bx и by 
  • Стороны обмениваются ключами ay,by
  • Вычисляют общий секретный ключ K, используя открытый ключ удаленной стороны и свой закрытый по формуле: К= ay^bx mod p (для Б) и K=by^ax mod p (для А).
  • Ключи равны, потому что смотри википедию.
Этим ключём и шифруется всё остальное общение.

Можешь имплементить это сам, но я бы либу заюзал 

(в принципе там немного, но вот найти большие простые числа и работать сними самому - лишние заморочки)

А лучший алгоритм ты вряд ли придумаешь. Над этим большие умы работали и чуть нобеля не получили!









--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
W4FhLF
Дата 19.1.2007, 17:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Цитата(sergejzr @  19.1.2007,  17:06 Найти цитируемый пост)
Это большое недоразумение в общем случае (как я уже выше описал). Один человек нашёл один способ чтото сломать и  все уже кричат "ненадёжно" нез тоог, чтобы посмотреть КАК работает алгоритм "ломания". Пару простых проверок сделают мд5 хэш "достаточно надёжным для хранения паролей. 

Для подписи в общем виде, действительно мд5 не надёжный, так как длина подписанного документа не ограничена. Но SHA к сожалению тоже не панацея и её успешно ломали. На данный момент насколько я знаю не существует 100% защиты. Поэтому приходится помогать себе самому. Например сравнивая не только хэш, но и длину подписанного сообщения.


Да ясное дело, что криптоаналитиков, которые могут подвергнуть хеш-функцию анализу довольно мало. Но то, что MD5 признан не устойчивым - это официальная информация, которая опубликовывалась уже больше года назад, источников не припомню, но легко можно найти. Точно так же есть факты подтверждающие наличие коллизий и заявление это было сделано не кем-то там-то, а процессором Китайского института, правда описания нет(оно и понятно, кто такую бомбу выложить захочет). Шнайер кстати в своей книге тоже сказал, что относится настороженно к этой хеш-функции. Дело-то ещё в том, что md5 очень распространён, это делает его использование более уязвимым.

А когда это SHA ломали? Об успешных атаках на этот алгоритм нигде даже не упоминалось. Я надеюсь, простой перебор ты не считаей атакой на алгоритм. SHA является частью стандарта DSA, а этот алгоритм используется в  военных ведомствах США, поэтому если кто-то из твоих знакомых успешно взломал SHA, то пусть заляжет на дноsmile




--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
sergejzr
Дата 19.1.2007, 18:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



Цитата(W4FhLF @  19.1.2007,  16:24 Найти цитируемый пост)
Да ясное дело, что криптоаналитиков, которые могут подвергнуть хеш-функцию анализу довольно мало.

Если есть заимплементованный алгоритм, это может сделать любой.

Цитата(W4FhLF @  19.1.2007,  16:24 Найти цитируемый пост)
Но то, что MD5 признан не устойчивым 

Думаешь, почему переполоха не случилось, когда о неустойчивости узнали? Потому что она именно в общем случае, а для частных с ней можно бороться. 

Цитата(W4FhLF @  19.1.2007,  16:24 Найти цитируемый пост)
правда описания нет(оно и понятно, кто такую бомбу выложить захочет).

Лучше надо информироваться smile Вот описание: http://www.infosec.sdu.edu.cn/paper/md5-attack.pdf
А вот прямая ссылка на исходник smile http://www.stachliu.com/md5coll.c


Цитата(W4FhLF @  19.1.2007,  16:24 Найти цитируемый пост)
А когда это SHA ломали? Об успешных атаках на этот алгоритм нигде даже не упоминалось.

Ёлки, я конечно понимаю, что всё подряд человек прочитать не может, но если я упомянул об этом, можно ведь хотя бы гугль попробовать напрячь smile

http://www.schneier.com/blog/archives/2005...ha1_broken.html
http://ru.wikipedia.org/wiki/SHA-1

Ну и об оставшихся системах хеширования:
Цитата

So what hash functions are available that don't have a substantially similar construction? AFAIK, RIPEMD160 and the SHA256-384-512 series are of the same sort, and the attack could in principle work for them as well. There's Tiger, which appears quite different, and Whirlpool. Any other suggestions?

This is, it would appear, a collision attack, not a preimage attack, so I guess we have some time to phase out the old hash functions.



И никто на дне лежит, потому что этот "взлом" не даст практически ничего по вышеописанным причинам.



--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
W4FhLF
Дата 19.1.2007, 18:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Цитата(sergejzr @  19.1.2007,  18:03 Найти цитируемый пост)
Лучше надо информироваться


Да это описание и исходник мне известны, уже давно, я же говорил, что это было заявление китайского криптоаналитика. Ещё один камень в сторону MD5, кстати smile Правда заставить работать эту программу под виндой мне не удалось.

Цитата(sergejzr @  19.1.2007,  18:03 Найти цитируемый пост)
Ёлки, я конечно понимаю, что всё подряд человек прочитать не может, но если я упомянул об этом, можно ведь хотя бы гугль попробовать напрячь 


Зря ты меня в гугл отправляешь, то, что ты показал не является взломом алгоритма как таковым. Отрицать то, что SHA более надёжнее MD5 глупо, это же очевидно, хотя бы исходя из реализации и длины хеша.

Цитата(sergejzr @  19.1.2007,  18:03 Найти цитируемый пост)
Если есть заимплементованный алгоритм, это может сделать любой.


Да причём здесь это, дело совсем в других факторах. Фундаментальные знания в этой области, определённые вычислительные мощности, материальные возможности и наличие времени. 


Цитата(sergejzr @  19.1.2007,  18:03 Найти цитируемый пост)
Думаешь, почему переполоха не случилось, когда о неустойчивости узнали? Потому что она именно в общем случае, а для частных с ней можно бороться. 


Переполоха не случилось потому, что данные были довольно косвенные. Очевидно, что использование MD5 в некоторой схеме в частном случае делает её надёжнее, я этого нигде не отрицал, я лишь утверждаю, что SHA является более стойкой хеш-функцией и посоветовал её, ты на меня накинулся и вцепился зубами в этот md5 smile Ради Бога, право выбора за автором темы.



--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
En_t_end
Дата 19.1.2007, 19:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



sergejzr, 
Цитата(sergejzr @  19.1.2007,  21:06 Найти цитируемый пост)
Можешь имплементить это сам, но я бы либу заюзал 

(в принципе там немного, но вот найти большие простые числа и работать сними самому - лишние заморочки)

А что если просто составить словарь из простых чисел ? Мегабайт 100 могу в ОЗУ под них выделить...

Добавлено @ 19:26 
Цитата(sergejzr @  19.1.2007,  21:06 Найти цитируемый пост)
но я бы либу заюзал 

Я не могу найти "простую" либу, использующую данный алгоритм. Может подскажешь другие реализации кроме ssh ?

Добавлено @ 19:28 
Цитата(En_t_end @  19.1.2007,  23:23 Найти цитируемый пост)
"простую"

просто мне бы крайне не хотелось связываться с GPL, а тем более частными лицензиями.
PM MAIL ICQ Skype GTalk Jabber   Вверх
sergejzr
Дата 19.1.2007, 19:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



Цитата(W4FhLF @  19.1.2007,  17:44 Найти цитируемый пост)
Зря ты меня в гугл отправляешь, то, что ты показал не является взломом алгоритма как таковым. Отрицать то, что SHA более надёжнее MD5 глупо, это же очевидно, хотя бы исходя из реализации и длины хеша.

Так же как и коллизия взломом по сути не является. Какая разница, если оба метода сами по себе никуда не годятся? smile А в гугль отправил, потому что ты написал "Об успешных атаках на этот алгоритм нигде даже не упоминалось." Когда это даже в википедии написано.
Цитата(W4FhLF @  19.1.2007,  17:44 Найти цитируемый пост)
Да причём здесь это, дело совсем в других факторах. Фундаментальные знания в этой области, определённые вычислительные мощности, материальные возможности и наличие времени. 

Притом, что защита не только в алгоритме, но и подходе программиста к вопросу. На алг надейся, а сам не плошай, тогда и коллизии не страшны.
Цитата(W4FhLF @  19.1.2007,  17:44 Найти цитируемый пост)
я лишь утверждаю, что SHA является более стойкой хеш-функцией и посоветовал её, ты на меня накинулся и вцепился зубами в этот md5

Извиняюсь, если это действительно выглядело так smile Просто голословные утверждения не нравятся. Почему я должен выискивать ссылки на информацию, которую мне другие пытаются пытаются доказать? В общем сорри, если случайно зубы почуствовал, постараюсь впредь полегче быть smile

Цитата(W4FhLF @  19.1.2007,  17:44 Найти цитируемый пост)
Правда заставить работать эту программу под виндой мне не удалось.

А как раз я игрался с ней. пожалуйста, можешь попробовать. (только плз не распространяйте прогу направо и на лево).
пасс: molokoslo

Добавлено @ 19:33 
Цитата(En_t_end @  19.1.2007,  18:23 Найти цитируемый пост)
А что если просто составить словарь из простых чисел ? Мегабайт 100 могу в ОЗУ под них выделить...

возможно ты не понимаешь, о каких размерах чиесл здесь идёт речь. простого int будет маловато, а с бОльшими числами очень тяжело работать.
http://www.openssl.org/

Самый стандарт сейчас. Насчёт лицензий - не знаю, насколько они тебя ограничат.

Присоединённый файл ( Кол-во скачиваний: 10 )
Присоединённый файл  md5coll.zip 11,69 Kb


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
Страницы: (3) Все [1] 2 3 
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема »


 




[ Время генерации скрипта: 0.1899 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.