Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Пересылка приватной информации по сети 
:(
    Опции темы
En_t_end
Дата 20.1.2007, 15:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Цитата(sergejzr @  20.1.2007,  19:48 Найти цитируемый пост)
То есть спецслужбы хотят иметь все ключи. ИМХО - полный маразм.

ИМХО, надо бы за такую фигню подать в жалобу в Мжд. Суд По Правам Человека, ибо нефиг. Интересно, почему тогда не пресуют PGP'шников ?
Отсюда вообще следует, что в России запрещается использовать какие-либо "стойкие" алгоритмы, ибо под определение "сильной защиты" они то как раз и относятся smile

Добавлено @ 15:56 
sergejzr, 
Я имел ввиду чистую математику, как то простые числа.

Добавлено @ 16:07 
sergejzr, спасибо за информацию, я этого вообще не знал. Прочитал документ по твоей ссылке и был неприятно удивлен.

Это сообщение отредактировал(а) En_t_end - 20.1.2007, 15:55
PM MAIL ICQ Skype GTalk Jabber   Вверх
Alexandr87
Дата 20.1.2007, 18:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(sergejzr @  20.1.2007,  17:04 Найти цитируемый пост)
Единственные заморочки там с  p и r, а они открытые

таким образом возникает еще одна проблема - их хранение на клиенте. Если же использовать второй алгоритм - такой проблемы просто нет.

Цитата(sergejzr @  20.1.2007,  17:04 Найти цитируемый пост)

, дополнительно можно не рассматривать числа менъше корня числа.

Всмысле не рассматиравать? Для детерменированной проверки? Даже если их не рассматривать то умрешь раньше чем он проверит одно число. и это действительно практически.


Цитата(sergejzr @  20.1.2007,  17:04 Найти цитируемый пост)

А для теории, также применяемой на практике,  существует множество быстрых способов определения, что число НЕ простое

А я это и не отрицал, я про это и говорил
Цитата(Alexandr87 @  20.1.2007,  13:06 Найти цитируемый пост)

А вот поиск больших чисел - это простите не от программиста зависит, он не должен писать какой-то сверхумдренный алгоритм их поиска. Просто случайно генерируются числа и проверяются на простоту каким-нибудь полиноминальным алгоритмом.


PM Jabber   Вверх
En_t_end
Дата 22.1.2007, 15:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Вот накалякал, ИМХО, решение моей проблемы.
В левом верхнем углу решение №1 всё остальное - №2

Это сообщение отредактировал(а) En_t_end - 22.1.2007, 15:35

Присоединённый файл ( Кол-во скачиваний: 15 )
Присоединённый файл  Shem.jpg 20,72 Kb
PM MAIL ICQ Skype GTalk Jabber   Вверх
v2v
Дата 22.1.2007, 16:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1620
Регистрация: 20.9.2006
Где: Киев

Репутация: нет
Всего: 56



а чем тебе не понравилась идея ассиметричного шифрования... имхо в данной ситуации это лучший вариант!!.. 
.... или я не правильно понял твою диаграмму))

Это сообщение отредактировал(а) v2v - 22.1.2007, 17:30


--------------------
PM   Вверх
Alexandr87
Дата 23.1.2007, 05:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(En_t_end @  22.1.2007,  18:33 Найти цитируемый пост)
Вот накалякал, ИМХО, решение моей проблемы.
В левом верхнем углу решение №1 всё остальное - №2

Что-то не понять мне никак вашей схемы, поясните пожалуйста словами.

Это сообщение отредактировал(а) Alexandr87 - 23.1.2007, 05:58
PM Jabber   Вверх
En_t_end
Дата 23.1.2007, 08:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Alexandr87, 
Цитата(Alexandr87 @  23.1.2007,  09:57 Найти цитируемый пост)
Что-то не понять мне никак вашей схемы, поясните пожалуйста словами.

В левом верхнем углу:
На сервере хранятся пароли в виде F(password)
При каждом соединении генерируется новой массив байтов r.
Клиент получает r и использует формулу: G(F(Password)+r) для посылки пароля серверу.
Сервер соответсвенно выполняет команду:
G(F(Password)+r)==G(F(Password)+r)
Чтобы удостверится, что пароль действительно правильный.
F,G - хеширующие.
НО! здесь я обманываю сам себя... ведь зная F(Password) который хранится на сервере(не исключаем возможности похищения хешей) BadMan может зайти на сервер под видом клиента. Т.е снова плохо.
Случай №2 гораздо предпочтительней описан он здесь:
http://forum.vingrad.ru/s/3232d0997705d45e...ml#entry1008574
Но мне кажется, что и тут меня ждет фиаско, ибо слишком уж много я требую от хеширующих функций...
PM MAIL ICQ Skype GTalk Jabber   Вверх
Alexandr87
Дата 23.1.2007, 11:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



В общем моё мнение по поводу 1.("в левом верхнем углу"), ага только теперь кроме той проблеммы, которую назвали вы:
Цитата(En_t_end @  23.1.2007,  11:01 Найти цитируемый пост)
НО! здесь я обманываю сам себя... ведь зная F(Password) который хранится на сервере(не исключаем возможности похищения хешей) BadMan может зайти на сервер под видом клиента. 

Ведь этот пароль еще нужно при регистрации клиента нужно передать на сервер, или если он гененрируется на сервере до предать то клиента.(В этот момент его могут перехватить). Если вы только не намерены раздавать пароли пользователям из рук в руки. 
А как вы собираетесь хранить хэши паролей, что не исключаете возможность их кражи.(Можно предпринять некие меры, для предотвращения возможности их кражи, например выненсения процедуры проверки присланных значений на отедльную машину)

Я бы не советовал замарачиваться с подобными вещами и изобретать еще один велосипед, берите уже готовые решения (библиотеки) SSL, и работайте.


PM Jabber   Вверх
sergejzr
Дата 23.1.2007, 13:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



Цитата(Alexandr87 @  23.1.2007,  10:01 Найти цитируемый пост)
(Можно предпринять некие меры, для предотвращения возможности их кражи, например выненсения процедуры проверки присланных значений на отедльную машину)

По идее "по правилам криптографии" по настоящему секретным может считаться только ключ, который нигде не хранится (кроме головы пользователя). Что касается всей остальной инфы, мы должны исходить из того, что она может попасть в руки врага полностью или частично. 

Враги вообще повсюду smile)))


Цитата(Alexandr87 @  23.1.2007,  10:01 Найти цитируемый пост)
Я бы не советовал замарачиваться с подобными вещами и изобретать еще один велосипед, берите уже готовые решения (библиотеки) SSL, и работайте.

Тем более, что этот велосипед всегда будет хуже. 

(ну если только изобретающий не гуру-криптограф, второй диффи-хельманн smile )

ПС:
Большой оффтоп
Я сейчас тоже комплексной системой занимаюсь. Так вот, на яве такое писать - одно удовольствие. Включая SSL, private/public key, сокеты итд.




--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
Alexandr87
Дата 23.1.2007, 13:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



ОФФТОП
Цитата(sergejzr @  23.1.2007,  16:05 Найти цитируемый пост)
второй диффи-хельманн

))) насколько память мне не изменяет - это  два человека.

PM Jabber   Вверх
W4FhLF
Дата 26.1.2007, 10:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Цитата

Правительство США откажется от использования алгоритма хеширования SHA-1 в течение пяти лет и перейдет на более надежные. Алгоритм был взломан китайским ученым Wang Xiaoyun (женщина). 

SHA-1 — оптимизированный вариант алгоритма создания хэшей MD5, разработанный Агентством национальной безопасности США и применяемый в TLS, SSL, SSH, S/MIME, приложении PGP и шифровании IP-пакетов — IPsec. 
SHA-1 используется в качестве основного в PGP. В числе взломанных ее группой также числятся MD5, HAVAL-128, MD4, и RIPEMD. MD5 и SHA-1 являются наиболее используемыми алгоритмами хеширования данных. Самым интересным является то, что профессор использовала компьютер только для взлома хешей, а алгоритмы взлома разрабатывались без использования компьютера.


http://www.securitylab.ru/news/289448.php


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
En_t_end
Дата 26.1.2007, 18:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



W4FhLF,
Цитата

З.Ы. "Найдена теоретическая возможность быстрого поиска коллизий" и "найдена возможность обратимости хэш-функции" - это "две большие разницы" как говорят в Одессе smile

с твоей ссылки smile 
PM MAIL ICQ Skype GTalk Jabber   Вверх
Страницы: (3) Все 1 2 [3] 
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема »


 




[ Время генерации скрипта: 0.0658 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.