Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Защита передачи данных 
:(
    Опции темы
Vaulter
Дата 16.4.2009, 21:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1724
Регистрация: 30.12.2002
Где: бункер

Репутация: нет
Всего: 22



neic, 
Цитата(Vaulter @  10.4.2009,  09:03 Найти цитируемый пост)
http://ru.wikipedia.org/wiki/SSH
http://ru.wikipedia.org/wiki/SSL 

самое простое - 
создаешь туннель ssh и гонишь по нему свой траффик.
на входе в туннель трафик шифруется, на выходе дешифруется средствами самого ssh
тебе остается только
а. сделать туннель
б. направить в него свой траффик


--------------------
PM MAIL WWW ICQ   Вверх
aleksh
Дата 18.4.2009, 13:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 609
Регистрация: 8.7.2008

Репутация: нет
Всего: 13



Цитата(neic @  13.4.2009,  15:53 Найти цитируемый пост)
Подробнее

зависит от того, по какому принципу будет передаваться "секрет" (ключ). а вообще и в любом случае -- как проводить индентификацию, что делать после разрыва связи (восстанавливать старую сессию или начинать новую), когда обрывать сессию.
раз пишется "для себя", то и защита, скорее всего, нужна от "подглядывания", тогда можно брать сообщение клиента, коды символов сдвигать и результат отсылать. например клиент набрал абзац и кликнул "отправить", программа взяла число, номер дня в недели, недели и месяца, номер коннекта к серверу по модулю (где-то должен вестись счетчик корректный подключений, параллельно на клиенте и на сервере -- будет дополнительная защита), анси-коды символов имени клиента (пользователя), получится что-то вроде 010101013??? (1-е января понедельник 1-я неделя 1-й месяц 3-й коннект по модулю не более 9 дальше коды имени), по этому ключу сдвигаем по 12 символов относительно анси таблицы, результат отсылаем, сервер все восстанавливает
простой и быстрый в реализации (за пол дня с отладкой) минимальный и универсальный уровень защиты
PM MAIL   Вверх
neic
Дата 25.4.2009, 11:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 839
Регистрация: 28.1.2007

Репутация: нет
Всего: 7



aleksh, ну это тоже выход. Но хотелось бы чё-нить посильнее =)

Vaulter
Цитата

а. сделать туннель
б. направить в него свой траффик 

Скажи как это всё сделать, хотя бы про а объясни. А то я не бум-бум в этой теме.
PM MAIL WWW ICQ Skype   Вверх
aleksh
Дата 25.4.2009, 14:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 609
Регистрация: 8.7.2008

Репутация: нет
Всего: 13



Цитата(neic @  25.4.2009,  11:00 Найти цитируемый пост)
хотелось бы чё-нить посильнее

почему? серьезно -- принципа ради или есть причины?
PM MAIL   Вверх
neic
Дата 25.4.2009, 23:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 839
Регистрация: 28.1.2007

Репутация: нет
Всего: 7



aleksh, есть причины =)
Поверь, если бы нужно было сделать тупозащиту, я сюда не обращался бы.
PM MAIL WWW ICQ Skype   Вверх
aleksh
Дата 26.4.2009, 12:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 609
Регистрация: 8.7.2008

Репутация: нет
Всего: 13



в таком случае, окрамя уже отрекомендованного туннеля могу еще раз предложить cryptoapi, принцип тот же, но шифрование надежней
PM MAIL   Вверх
neic
Дата 26.4.2009, 22:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 839
Регистрация: 28.1.2007

Репутация: нет
Всего: 7



aleksh, 
как использовать это туннель? как создать, как закрыть (или что с ним нужно делать)?
PM MAIL WWW ICQ Skype   Вверх
aleksh
Дата 30.4.2009, 16:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 609
Регистрация: 8.7.2008

Репутация: нет
Всего: 13



Цитата(neic @  26.4.2009,  22:43 Найти цитируемый пост)
или что с ним нужно делать

наладить передачу данных через порт
мне сие реализовывать  не приводилось, посему мало чем могу помочь
тем более, это зависит от языка, так что, могу лишь посоветовать яндекс и соответствующий раздел форума (ведь правило один вопрос -- один топик никто не отменял)
но предлагаю еще раз задуматься, а действительно надо все так усложнять?
PM MAIL   Вверх
neic
Дата 3.5.2009, 22:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 839
Регистрация: 28.1.2007

Репутация: нет
Всего: 7



aleksh, да.
Как бы это потом (не очень долго) вытечет в более мощный протокол.
PM MAIL WWW ICQ Skype   Вверх
aleksh
Дата 5.5.2009, 21:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 609
Регистрация: 8.7.2008

Репутация: нет
Всего: 13



именно протокол или второй pgp?
neic, помимо защиты траффика есть много других факторов влияющих на безопасность. вообще, в вопросах обеспечения безопасности, одна из главных проблем это обрисовка того, что имеем, и выбор мощности усилия, накладываемых на выбранное.
если не сложно, в двух словах, почему такой упор на траффик?
PM MAIL   Вверх
neic
Дата 5.5.2009, 23:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 839
Регистрация: 28.1.2007

Репутация: нет
Всего: 7



Нужно обеспечить безопасную передачу данных от клиента на сервер и наоборот.

1) Нужно чтобы переписка была полностью конфиденциальной.
2) Также хочу подключить платёжную систему к протоколу.

Я думаю этих 2ух аргументов достаточно чтобы делать очень сильную защиту передаваемых данных.

В юридические вопросы пока не вдаюсь, хочу сначала испытать в тестовом режиме защиту и платёжную систему.
PM MAIL WWW ICQ Skype   Вверх
aleksh
Дата 6.5.2009, 23:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 609
Регистрация: 8.7.2008

Репутация: нет
Всего: 13



Цитата(neic @  5.5.2009,  23:59 Найти цитируемый пост)
Также хочу подключить платёжную систему к протоколу.

вопрос снимается. выходов, вроде два: если логика подразумевает обезательный он-лайн -- сертификаты и ssl (ключевые слова для дальнейшего поиска), если допускаются обрывы -- шифровать, благо алгоритмов асимметричных уже много
успехов, извиняюсь, что мало чем помог, но теме, видимо можно ставить галочку
PM MAIL   Вверх
neic
Дата 8.5.2009, 00:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 839
Регистрация: 28.1.2007

Репутация: нет
Всего: 7



aleksh, просто про них можно много чего найти, а как реализовать нигде практически не нет
PM MAIL WWW ICQ Skype   Вверх
neic
Дата 15.5.2009, 12:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 839
Регистрация: 28.1.2007

Репутация: нет
Всего: 7



Я тут так подумал и решил сделать своё шифрование с использованием формулы.
PM MAIL WWW ICQ Skype   Вверх
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема »


 




[ Время генерации скрипта: 0.0601 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.