Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Алгоритм шишрования, Электронные ключи фирмы RSA 
:(
    Опции темы
Shadowlord
  Дата 20.12.2006, 23:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



Кто нибудь знает какие алгоритмы используются в электронных ключах   RSA. 
smile 

Это сообщение отредактировал(а) Shadowlord - 20.12.2006, 23:59
PM MAIL   Вверх
Shadowlord
Дата 20.12.2006, 23:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



Есть  аппаратный ключ которы раз в 30 секунд генерирует набор из 6 цифр 
Кто нибуть может подсказать на основе чего он генерирует данные 
Сразу скажу, во избежания не до понимания, эта информация нужна чисто в учебных целях
PM MAIL   Вверх
powerOn
Дата 21.12.2006, 00:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


software saboteur
****


Профиль
Группа: Участник
Сообщений: 4367
Регистрация: 7.10.2005

Репутация: нет
Всего: 159



Цитата(Shadowlord @  20.12.2006,  23:58 Найти цитируемый пост)
Кто нибуть может подсказать на основе чего он генерирует данные 

это может тебе сказать только создатель устройста. В основном аппаратные генераторы случайных чисел используют шум. Это наиболее простой способ получения хорошего распределения.

Цитата(Shadowlord @  20.12.2006,  23:17 Найти цитируемый пост)
Кто нибудь знает какие алгоритмы используются в электронных ключах   RSA. 

RSA - это и есть алгоритм. Как вы вообше себе это представляете: использовать алгоритм в электронных ключах??


И пожалуйста, один топик - один вопрос.


--------------------
user posted image нет времени думать - нужно писать КОД!

PM MAIL   Вверх
Shadowlord
Дата 21.12.2006, 19:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



Я не правильно выразился меня интересует метод на основе которого генерируется числовое значение.
Так как это значение используется в дальнейшем для инициализации пользователя я сомневаюсь что это значение генерируется случайно.
  
PM MAIL   Вверх
SoWa
Дата 21.12.2006, 19:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Харекришна
****


Профиль
Группа: Комодератор
Сообщений: 2422
Регистрация: 18.10.2004

Репутация: нет
Всего: 74



Бери температуру процессора, забитость оперативки, время работы компа, еще кучу железных переменных, составляй от них функцию. Получишь псевдослучайное значение.


--------------------
Всем добра smile
PM MAIL ICQ   Вверх
Shadowlord
Дата 21.12.2006, 23:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



ключ не имеет отношения к машине  и не имеет возможности сбора информации. Это отдельное,автономное устройство.
Я думаю что в таком случае возможны два варианта  либо существует еще один щечки работающий параллельно, но это не практично и большие затраты ресурсов, либо же либо значение генерируется по какомуто определенному методу(маске).
Вот я и задумался если существует порядка 100 ключей которые независимо генерируют значения то  это же огромные затраты ресурсов и крайне не надежно.
Хотя возможно это и стоит того.


Это сообщение отредактировал(а) Shadowlord - 21.12.2006, 23:35
PM MAIL   Вверх
Alexandr87
Дата 26.12.2006, 06:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



що за электронные ключи отдельные устройства - токены чтоль?
PM Jabber   Вверх
W4FhLF
Дата 26.12.2006, 09:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Обычные электронные ключи(Hasp, Sentinel, Hardlock, Guardant, FlexLM, SentinelLM, Hasp4), довольно распространённый вид защиты, особенно в корпоративных программных комплексах. Суть заключается в том, что часть исполняемого модуля программы защита в память ключа, или в памяти ключа хранится ключ для расшифровки данных(хотя в такие ключи очень легко отвязываются). Подключается такой ключ к USB(раньше к СOM подключался) и программа считывает оттуда нужную, для дальнейшей работы, часть данных. Снятие такой защиты заключается в получении дампа памяти ключа, что естественно не  так просто, однако дампят и будут дампитьsmile



--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Shadowlord
Дата 27.12.2006, 19:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



Не здесь не то здесь просто "брелок", не имеющий не какой связи с машиной, который каждые 30 секунд выводит на свой экран набор из 6 цифр которые в дальнейшем используются для авторизации пользователя.
W4fhle спасибо мне это тоже пригодится

PM MAIL   Вверх
W4FhLF
Дата 27.12.2006, 20:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



И эти 6 цифр каждые 30 секунд абсолютно случайные?
Ну вернее в чём смысл такого генерирования? И есть ли какие-нибудь входные или вшитые в этот "брелок", на стадии его создания, данные? Т.е. он как-нибудь программируется?

Это сообщение отредактировал(а) W4FhLF - 27.12.2006, 20:36


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Shadowlord
Дата 27.12.2006, 23:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



Скорее всего, да, вскрыть его у меня нет возможности. Так что все базируется на моих предположениях.
Как кой то последовательности в генерация я пока не нашел.
При авторизации используется статичный пин код и этот номер.
Вот нашел:
http://www.securehq.com/vendors.wml&ad...amp;vendorid=31
вот еще
http://www.xanadu.cz/rsa-security.asp


Это сообщение отредактировал(а) Shadowlord - 27.12.2006, 23:59
PM MAIL   Вверх
v2v
Дата 17.1.2007, 13:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1620
Регистрация: 20.9.2006
Где: Киев

Репутация: нет
Всего: 56



насколько я понимаю.. ты хочешь написать свой генератор таких чисел, для того что - бы заменить этот  smile . Не думаю что тебе удасться.. 

Как я понимаю числа генерятся на основание алгоритма RSA .. а суть его: 

   1. Вырабатываем p,q - большие простые числа
   2. Вычисляем произведение n=pq
   3. Выбираем число e - такое, что 1<e<фи(n) и НОД (e, фи(n))=1, где фи(n)=(p-1)(q-1) - функция Эйлера от n
   4. Из уравнения ed=1(mod фи(n)) посредством расширенного алгоритма Евклида находим число d 

Полученные числа e,n - открытый ключ пользователя, а d - секретный ключ. 

Тоесть скорее всего каким то образом генерятся два сверх большие простые числа (не даром же оно 30 секунд работает), а затем на их основе вырабатывается ключ. Хотя ХЗ... может набор из таких простых чисел занесен в память , 4й пункт тоже достаточно трудоёмкая операция..


--------------------
PM   Вверх
Alexandr87
Дата 20.1.2007, 13:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(v2v @  17.1.2007,  16:37 Найти цитируемый пост)
Как я понимаю числа генерятся на основание алгоритма RSA .. а суть его: 

   1. Вырабатываем p,q - большие простые числа
   2. Вычисляем произведение n=pq
   3. Выбираем число e - такое, что 1<e<фи(n) и НОД (e, фи(n))=1, где фи(n)=(p-1)(q-1) - функция Эйлера от n
   4. Из уравнения ed=1(mod фи(n)) посредством расширенного алгоритма Евклида находим число d 

Полученные числа e,n - открытый ключ пользователя, а d - секретный ключ. 

Тоесть скорее всего каким то образом генерятся два сверх большие простые числа (не даром же оно 30 секунд работает), а затем на их основе вырабатывается ключ. Хотя ХЗ... может набор из таких простых чисел занесен в память , 4й пункт тоже достаточно трудоёмкая операция.. 


Не пишите чушь и не путайте людей. RSA - это не только название алгоритма, но еще и компании www.rsasecurity.com.

Shadowlord, так вот про какие ключики идет речь, не пользовал, что то мне идея не очень нравится. Но в интеренете кое-где проскакивает упоминание об используемом алгоритме.
Цитата

В RSA SecurID Key Fob (SD600) компании RSA Security для генерации одноразовых паролей применяется алгоритм Advanced Encryption Standard (AES). Исходными данными при этом являются значения текущего времени и уникального для каждого прибора набора данных, записанных в него на этапе производства.


PM Jabber   Вверх
Romikgy
Дата 20.1.2007, 16:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: нет
Всего: 146



Цитата(Alexandr87 @  20.1.2007,  12:32 Найти цитируемый пост)
Не пишите чушь 

и в чем ошибка? вроде на всех сайтах также описан алгоритм RSA


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
Alexandr87
Дата 20.1.2007, 17:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(Romikgy @  20.1.2007,  19:03 Найти цитируемый пост)
и в чем ошибка? вроде на всех сайтах также описан алгоритм RSA 

Ну в принципе в описании алгоритма ошибки нет, но зачем же теперь пихать описание алгоритма во все топики никак с ним не связанные.

Да и надо понимать, что для подобных задач не рационально использовать асимметрию




Это сообщение отредактировал(а) Alexandr87 - 20.1.2007, 17:19
PM Jabber   Вверх
Romikgy
Дата 20.1.2007, 18:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: нет
Всего: 146



Цитата(Alexandr87 @  20.1.2007,  12:32 Найти цитируемый пост)
Не пишите чушь 


Цитата(Alexandr87 @  20.1.2007,  16:18 Найти цитируемый пост)
Ну в принципе в описании алгоритма ошибки нет

имхо давайте не будем писать противоречивые фразы!!!
Цитата(Alexandr87 @  20.1.2007,  16:18 Найти цитируемый пост)
но зачем же теперь пихать описание алгоритма во все топики никак с ним не связанные.


Цитата(Alexandr87 @  20.1.2007,  16:18 Найти цитируемый пост)
для подобных задач не рационально использовать асимметрию

имхо автор задал вопрос ему разложили по полочкам,
и ему выбирать что нужно ему а что нет


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
Alexandr87
Дата 20.1.2007, 18:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(Romikgy @  20.1.2007,  21:18 Найти цитируемый пост)
Цитата(Alexandr87 @  20.1.2007,  16:18 Найти цитируемый пост)
Ну в принципе в описании алгоритма ошибки нет

имхо давайте не будем писать противоречивые фразы!!!

Имхо давайте не будем вырывать фразы из контекста.

Цитата(Alexandr87 @  20.1.2007,  20:18 Найти цитируемый пост)
Ну в принципе в описании алгоритма ошибки нет, но зачем же теперь пихать описание алгоритма во все топики никак с ним не связанные.



Не вижу ничего разложено по палочкам, автор спросил какие алгоритмы применяются для генерации чисел в опредленном устройстве, ему ответили неправильно. Тем более я вообще не вижу связи с вопросом, не вижу - где здесь именно эти самые числа, что появляются на экранчике.

Цитата(v2v @  17.1.2007,  16:37 Найти цитируемый пост)
   1. Вырабатываем p,q - большие простые числа
   2. Вычисляем произведение n=pq
   3. Выбираем число e - такое, что 1<e<фи(n) и НОД (e, фи(n))=1, где фи(n)=(p-1)(q-1) - функция Эйлера от n
   4. Из уравнения ed=1(mod фи(n)) посредством расширенного алгоритма Евклида находим число d 

Полученные числа e,n - открытый ключ пользователя, а d - секретный ключ. 



Я понимаю, что украинец украинцу брат, товрищ и т.д., но давайте не будем здесь разводить тупые наезды. Если кого обидел - прошу прошения.

Это сообщение отредактировал(а) Alexandr87 - 20.1.2007, 18:41
PM Jabber   Вверх
Romikgy
Дата 20.1.2007, 18:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: нет
Всего: 146



Цитата(Alexandr87 @  20.1.2007,  17:39 Найти цитируемый пост)
Имхо давайте не будем вырывать фразы из контекста.

можно не фразы, а полный текст, но смысл не изменится, ты сначало сказал , что все это чушь, а когда тя спросили где ошибка(где чушь то), то ответ был что ошибок нет, и это не противоречие ?
Цитата(Alexandr87 @  20.1.2007,  17:39 Найти цитируемый пост)
Не вижу ничего разложено по палочкам, автор спросил какие алгоритмы применяются для генерации чисел в опредленном устройстве, ему ответили неправильно.

видишь , что неправильно дай свой ответ , а не говори что здесь все чушь!
Цитата(Alexandr87 @  20.1.2007,  17:39 Найти цитируемый пост)
Я понимаю, что украинец украинцу брат

К чему ты это?
Цитата(Alexandr87 @  20.1.2007,  17:39 Найти цитируемый пост)
но давайте не будем здесь разводить тупые наезды.

Давай ты успокоишься, и еще раз все перечитаешь , наезжать на тя никто не собирался, ибо имхо это форум, а не трасса....


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
W4FhLF
Дата 20.1.2007, 19:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Romikgy, ты не прав, имхо. Название компании и устройства не имеет отношения к алгоритму, отсюда непонимание.


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Romikgy
Дата 20.1.2007, 19:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: нет
Всего: 146



Цитата(W4FhLF @  20.1.2007,  18:01 Найти цитируемый пост)
ты не прав, имхо.

в чем?


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
W4FhLF
Дата 20.1.2007, 19:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Romikgy, зачем было упоминать алгоритм ассиметричного шифрования, если он не имеет отношения к теме?


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Romikgy
Дата 20.1.2007, 19:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: нет
Всего: 146



RSA не юзает 
Цитата(W4FhLF @  20.1.2007,  18:26 Найти цитируемый пост)
алгоритм ассиметричного шифрования

 smile 


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
W4FhLF
Дата 20.1.2007, 20:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Ну утверждать я этого не берусь, что там юзают ключи от RSA, я их не дампил, может там и есть ключи с ассиметричными алгоритмами, но мы здесь не об этом говорим smile

Добавлено @ 20:17 
http://www.rsasecurity.com/node.asp?id=1002


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Romikgy
Дата 20.1.2007, 20:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: нет
Всего: 146



Цитата(W4FhLF @  20.1.2007,  19:15 Найти цитируемый пост)
но мы здесь не об этом говорим 

да?! а о чем?  smile 


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
W4FhLF
Дата 20.1.2007, 20:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Об отдельно взятом продукте этой компании. 


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Romikgy
Дата 20.1.2007, 20:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: нет
Всего: 146



Цитата(W4FhLF @  20.1.2007,  19:28 Найти цитируемый пост)
Об отдельно взятом продукте этой компании. 

оки

Цитата(W4FhLF @  20.1.2007,  19:15 Найти цитируемый пост)
Ну утверждать я этого не берусь, что там юзают ключи от RSA, я их не дампил, может там и есть ключи с ассиметричными алгоритмами, но мы здесь не об этом говорим

smile странно...


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
v2v
Дата 22.1.2007, 15:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1620
Регистрация: 20.9.2006
Где: Киев

Репутация: нет
Всего: 56



Цитата(Alexandr87 @ 20.1.2007,  13:32)
Не пишите чушь и не путайте людей. RSA - это не только название алгоритма, но еще и компании www.rsasecurity.com.

прочитай вопрос аффтора......



--------------------
PM   Вверх
Страницы: (2) [Все] 1 2 
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема »


 




[ Время генерации скрипта: 0.1105 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.