Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Пересылка приватной информации по сети 
:(
    Опции темы
En_t_end
Дата 19.1.2007, 15:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Появилась какая-то псевдопроблема с пересылкой информации для установления защищенного соединения. Вообщем, как мне наиболее безболезненно послать пароль по сети серверу. Не в чистом ведь виде ?
Есть ли альтернатива ssh/ssl ?
тема частично родилась из http://forum.vingrad.ru/topic-132676/unrea...ml#entry1004118
PM MAIL ICQ Skype GTalk Jabber   Вверх
sergejzr
Дата 19.1.2007, 15:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



А чем тебе ssh/ssl не нравится?


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
Snowy
Дата 19.1.2007, 15:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 11363
Регистрация: 13.10.2004
Где: Питер

Репутация: нет
Всего: 484



Отправляй не пароль, а какие-либо данные, шифрованные этим паролем.
Если расшифруются корректно - значит пароль верный.
Или, как это сделато в SSL - устанавливаешь соединение с открытым ключём, отправляешь пароль, после чего переходишь на потоковое шифрование.
PM MAIL   Вверх
sergejzr
Дата 19.1.2007, 15:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360




Кста они используют Diffie-Hellmann http://ru.wikipedia.org/wiki/%D0%90%D0%BB%...%B0%D0%BD%D0%B0


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
En_t_end
Дата 19.1.2007, 16:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Snowy, 
Цитата(Snowy @  19.1.2007,  19:51 Найти цитируемый пост)
Отправляй не пароль, а какие-либо данные, шифрованные этим паролем.

Была мысль шифровать какой-то кусок служебной информации на одном конце(сервере) хешем пароля пользователя. На другом конце препологалось отправлять шифрованный своим паролем тот же кусок информации(клиенте). В чём здесь подводные камни ?

Добавлено @ 16:10 
Упс. Если хеши паролей станут известны, а такое может быть, то и вся эта операция выше становиться бесмысленной. Защита раскручивается сверху вниз.
PM MAIL ICQ Skype GTalk Jabber   Вверх
Snowy
Дата 19.1.2007, 16:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 11363
Регистрация: 13.10.2004
Где: Питер

Репутация: нет
Всего: 484



А зачем свой пароль?
Пароль известен обоим.
Не нужно его слать - просто использовать его для шифрования сессии и всё.
PM MAIL   Вверх
En_t_end
Дата 19.1.2007, 16:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Snowy, 
нет серверу пароль неизвестен и так должно быть.
PM MAIL ICQ Skype GTalk Jabber   Вверх
W4FhLF
Дата 19.1.2007, 16:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Продублирую пост, коли уж обсуждение продолжается в этой ветке, надеюсь ничего не нарушуsmile

Очень хорошо эти моменты рассмотрены у Шнайера, в его прикладной криптографии. 


Цитата(En_t_end @  19.1.2007,  15:38 Найти цитируемый пост)
безболезненно послать пароль по сети серверу. Не в чистом ведь виде ?


Для этого случая может быть использована криптография с открытыми ключами, в частности ассиметричный алгоритм шифрования RSA. Предварительно ты должен согласовать передачу публичного ключа одной стороне, которая будет передавать пароль на сервер. Далее следует такая схема:

1. Перед передачей пароля он шифруется публичным ключом пользователя.
2. Зашифрованный текст передаётся на сервер.
3. Предпринимается попытка расшифровать пароль приватным ключом.
4. Берётся хеш от пароля и сравнивается с хешем из базы.

Если пароль будет перехвачен на 2 стадии, то злоумышленник никак не сможет расшифровать данные не зная приватного ключа(а он известен только тебе). Если он попытается подменить данные, то 4 пункт не будет успешно выполнен.

Такая схема обеспечивает довольно надёжную защиту. Но частично алгоритм уязвим, если злоумышленнику известен один из ключей, поэтому можно использовать ещё цифровую подпись, но это уже другая историяsmile

Кстати, в качестве хеш-функции используй SHA. MD5 уже признан ненадёжным алгоритмом и существуют успешные атаки. 



Это сообщение отредактировал(а) W4FhLF - 19.1.2007, 16:28


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Snowy
Дата 19.1.2007, 16:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 11363
Регистрация: 13.10.2004
Где: Питер

Репутация: нет
Всего: 484



Желательно также посолить.
Причём соль не должна повторяться.
Например солить миллисекундами.
Сервер должен запоминать некоторое кол-во предыдущих солей, чтобы исключить возможность записи/воспроизведения сеанса.

Добавлено @ 16:16 
Цитата(En_t_end @  19.1.2007,  16:13 Найти цитируемый пост)
нет серверу пароль неизвестен и так должно быть.
Но известен хэш.
Используй его в качестве ключа.
PM MAIL   Вверх
sergejzr
Дата 19.1.2007, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



Цитата(W4FhLF @  19.1.2007,  15:14 Найти цитируемый пост)
MD5 уже признан ненадёжным алгоритмом и существуют успешные атаки. 

Это большое недоразумение в общем случае (как я уже выше описал). Один человек нашёл один способ чтото сломать и  все уже кричат "ненадёжно" нез тоог, чтобы посмотреть КАК работает алгоритм "ломания". Пару простых проверок сделают мд5 хэш "достаточно надёжным для хранения паролей. 

Для подписи в общем виде, действительно мд5 не надёжный, так как длина подписанного документа не ограничена. Но SHA к сожалению тоже не панацея и её ломали. На данный момент насколько я знаю не существует 100% защиты. Поэтому приходится помогать себе самому. Например сравнивая не только хэш, но и длину подписанного сообщения.

Цитата(En_t_end @  19.1.2007,  15:08 Найти цитируемый пост)
Была мысль шифровать какой-то кусок служебной информации на одном конце(сервере) хешем пароля пользователя.

Цитата(Snowy @  19.1.2007,  15:16 Найти цитируемый пост)
Но известен хэш.
Используй его в качестве ключа. 

Хэшь может быть известен нападающему, так как он хранится в базе на сервере и может быть украден.


Ты читал по ссылке про Диффи-Хельман?

Не хочатеся тратить много времени на описание того, как работает ssh (и почему ты его не берёшь, ты так и не сказал. Ведь достаточно пару либ подлючить и вуаля!), но видимо придётся...

Дано:
Сервер А
Клиент Б
  • А имеет открыты/закрытый ключи. Открытый известен всем, закрытый только А
  • Б посылает на А рандомную мессагу с просьбой подписать её, случайное число r, которое будет базисом для Хельмана и простое число p, для арифметики по модулю. r и p можно передавать в открытую. r должно быть первообразным корнем p.
  • А подписывает мессагу приватным ключём.
  • Таким образом Б, сверяя подпись открытым ключём от А, узнает, что действительно общается с А, а не с каким нибудь врагом "Жё" smile
Дальше -Хельман (знак ^здесь означает степень)
  • A генерирует случайное натуральное число aх - закрытый ключ и генерит открытый ключ ay по формуле ay=r^ax mod p
  • Также Б генерит ключи bx и by 
  • Стороны обмениваются ключами ay,by
  • Вычисляют общий секретный ключ K, используя открытый ключ удаленной стороны и свой закрытый по формуле: К= ay^bx mod p (для Б) и K=by^ax mod p (для А).
  • Ключи равны, потому что смотри википедию.
Этим ключём и шифруется всё остальное общение.

Можешь имплементить это сам, но я бы либу заюзал 

(в принципе там немного, но вот найти большие простые числа и работать сними самому - лишние заморочки)

А лучший алгоритм ты вряд ли придумаешь. Над этим большие умы работали и чуть нобеля не получили!









--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
W4FhLF
Дата 19.1.2007, 17:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Цитата(sergejzr @  19.1.2007,  17:06 Найти цитируемый пост)
Это большое недоразумение в общем случае (как я уже выше описал). Один человек нашёл один способ чтото сломать и  все уже кричат "ненадёжно" нез тоог, чтобы посмотреть КАК работает алгоритм "ломания". Пару простых проверок сделают мд5 хэш "достаточно надёжным для хранения паролей. 

Для подписи в общем виде, действительно мд5 не надёжный, так как длина подписанного документа не ограничена. Но SHA к сожалению тоже не панацея и её успешно ломали. На данный момент насколько я знаю не существует 100% защиты. Поэтому приходится помогать себе самому. Например сравнивая не только хэш, но и длину подписанного сообщения.


Да ясное дело, что криптоаналитиков, которые могут подвергнуть хеш-функцию анализу довольно мало. Но то, что MD5 признан не устойчивым - это официальная информация, которая опубликовывалась уже больше года назад, источников не припомню, но легко можно найти. Точно так же есть факты подтверждающие наличие коллизий и заявление это было сделано не кем-то там-то, а процессором Китайского института, правда описания нет(оно и понятно, кто такую бомбу выложить захочет). Шнайер кстати в своей книге тоже сказал, что относится настороженно к этой хеш-функции. Дело-то ещё в том, что md5 очень распространён, это делает его использование более уязвимым.

А когда это SHA ломали? Об успешных атаках на этот алгоритм нигде даже не упоминалось. Я надеюсь, простой перебор ты не считаей атакой на алгоритм. SHA является частью стандарта DSA, а этот алгоритм используется в  военных ведомствах США, поэтому если кто-то из твоих знакомых успешно взломал SHA, то пусть заляжет на дноsmile




--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
sergejzr
Дата 19.1.2007, 18:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



Цитата(W4FhLF @  19.1.2007,  16:24 Найти цитируемый пост)
Да ясное дело, что криптоаналитиков, которые могут подвергнуть хеш-функцию анализу довольно мало.

Если есть заимплементованный алгоритм, это может сделать любой.

Цитата(W4FhLF @  19.1.2007,  16:24 Найти цитируемый пост)
Но то, что MD5 признан не устойчивым 

Думаешь, почему переполоха не случилось, когда о неустойчивости узнали? Потому что она именно в общем случае, а для частных с ней можно бороться. 

Цитата(W4FhLF @  19.1.2007,  16:24 Найти цитируемый пост)
правда описания нет(оно и понятно, кто такую бомбу выложить захочет).

Лучше надо информироваться smile Вот описание: http://www.infosec.sdu.edu.cn/paper/md5-attack.pdf
А вот прямая ссылка на исходник smile http://www.stachliu.com/md5coll.c


Цитата(W4FhLF @  19.1.2007,  16:24 Найти цитируемый пост)
А когда это SHA ломали? Об успешных атаках на этот алгоритм нигде даже не упоминалось.

Ёлки, я конечно понимаю, что всё подряд человек прочитать не может, но если я упомянул об этом, можно ведь хотя бы гугль попробовать напрячь smile

http://www.schneier.com/blog/archives/2005...ha1_broken.html
http://ru.wikipedia.org/wiki/SHA-1

Ну и об оставшихся системах хеширования:
Цитата

So what hash functions are available that don't have a substantially similar construction? AFAIK, RIPEMD160 and the SHA256-384-512 series are of the same sort, and the attack could in principle work for them as well. There's Tiger, which appears quite different, and Whirlpool. Any other suggestions?

This is, it would appear, a collision attack, not a preimage attack, so I guess we have some time to phase out the old hash functions.



И никто на дне лежит, потому что этот "взлом" не даст практически ничего по вышеописанным причинам.



--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
W4FhLF
Дата 19.1.2007, 18:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Цитата(sergejzr @  19.1.2007,  18:03 Найти цитируемый пост)
Лучше надо информироваться


Да это описание и исходник мне известны, уже давно, я же говорил, что это было заявление китайского криптоаналитика. Ещё один камень в сторону MD5, кстати smile Правда заставить работать эту программу под виндой мне не удалось.

Цитата(sergejzr @  19.1.2007,  18:03 Найти цитируемый пост)
Ёлки, я конечно понимаю, что всё подряд человек прочитать не может, но если я упомянул об этом, можно ведь хотя бы гугль попробовать напрячь 


Зря ты меня в гугл отправляешь, то, что ты показал не является взломом алгоритма как таковым. Отрицать то, что SHA более надёжнее MD5 глупо, это же очевидно, хотя бы исходя из реализации и длины хеша.

Цитата(sergejzr @  19.1.2007,  18:03 Найти цитируемый пост)
Если есть заимплементованный алгоритм, это может сделать любой.


Да причём здесь это, дело совсем в других факторах. Фундаментальные знания в этой области, определённые вычислительные мощности, материальные возможности и наличие времени. 


Цитата(sergejzr @  19.1.2007,  18:03 Найти цитируемый пост)
Думаешь, почему переполоха не случилось, когда о неустойчивости узнали? Потому что она именно в общем случае, а для частных с ней можно бороться. 


Переполоха не случилось потому, что данные были довольно косвенные. Очевидно, что использование MD5 в некоторой схеме в частном случае делает её надёжнее, я этого нигде не отрицал, я лишь утверждаю, что SHA является более стойкой хеш-функцией и посоветовал её, ты на меня накинулся и вцепился зубами в этот md5 smile Ради Бога, право выбора за автором темы.



--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
En_t_end
Дата 19.1.2007, 19:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



sergejzr, 
Цитата(sergejzr @  19.1.2007,  21:06 Найти цитируемый пост)
Можешь имплементить это сам, но я бы либу заюзал 

(в принципе там немного, но вот найти большие простые числа и работать сними самому - лишние заморочки)

А что если просто составить словарь из простых чисел ? Мегабайт 100 могу в ОЗУ под них выделить...

Добавлено @ 19:26 
Цитата(sergejzr @  19.1.2007,  21:06 Найти цитируемый пост)
но я бы либу заюзал 

Я не могу найти "простую" либу, использующую данный алгоритм. Может подскажешь другие реализации кроме ssh ?

Добавлено @ 19:28 
Цитата(En_t_end @  19.1.2007,  23:23 Найти цитируемый пост)
"простую"

просто мне бы крайне не хотелось связываться с GPL, а тем более частными лицензиями.
PM MAIL ICQ Skype GTalk Jabber   Вверх
sergejzr
Дата 19.1.2007, 19:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



Цитата(W4FhLF @  19.1.2007,  17:44 Найти цитируемый пост)
Зря ты меня в гугл отправляешь, то, что ты показал не является взломом алгоритма как таковым. Отрицать то, что SHA более надёжнее MD5 глупо, это же очевидно, хотя бы исходя из реализации и длины хеша.

Так же как и коллизия взломом по сути не является. Какая разница, если оба метода сами по себе никуда не годятся? smile А в гугль отправил, потому что ты написал "Об успешных атаках на этот алгоритм нигде даже не упоминалось." Когда это даже в википедии написано.
Цитата(W4FhLF @  19.1.2007,  17:44 Найти цитируемый пост)
Да причём здесь это, дело совсем в других факторах. Фундаментальные знания в этой области, определённые вычислительные мощности, материальные возможности и наличие времени. 

Притом, что защита не только в алгоритме, но и подходе программиста к вопросу. На алг надейся, а сам не плошай, тогда и коллизии не страшны.
Цитата(W4FhLF @  19.1.2007,  17:44 Найти цитируемый пост)
я лишь утверждаю, что SHA является более стойкой хеш-функцией и посоветовал её, ты на меня накинулся и вцепился зубами в этот md5

Извиняюсь, если это действительно выглядело так smile Просто голословные утверждения не нравятся. Почему я должен выискивать ссылки на информацию, которую мне другие пытаются пытаются доказать? В общем сорри, если случайно зубы почуствовал, постараюсь впредь полегче быть smile

Цитата(W4FhLF @  19.1.2007,  17:44 Найти цитируемый пост)
Правда заставить работать эту программу под виндой мне не удалось.

А как раз я игрался с ней. пожалуйста, можешь попробовать. (только плз не распространяйте прогу направо и на лево).
пасс: molokoslo

Добавлено @ 19:33 
Цитата(En_t_end @  19.1.2007,  18:23 Найти цитируемый пост)
А что если просто составить словарь из простых чисел ? Мегабайт 100 могу в ОЗУ под них выделить...

возможно ты не понимаешь, о каких размерах чиесл здесь идёт речь. простого int будет маловато, а с бОльшими числами очень тяжело работать.
http://www.openssl.org/

Самый стандарт сейчас. Насчёт лицензий - не знаю, насколько они тебя ограничат.

Присоединённый файл ( Кол-во скачиваний: 10 )
Присоединённый файл  md5coll.zip 11,69 Kb


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
En_t_end
Дата 19.1.2007, 19:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Код

Legalities
This software package uses strong cryptography, so even if it is created, maintained and distributed from liberal countries in Europe (where it is legal to do this), it falls under certain export/import and/or use restrictions in some other parts of the world. 

PLEASE REMEMBER THAT EXPORT/IMPORT AND/OR USE OF STRONG CRYPTOGRAPHY SOFTWARE, PROVIDING CRYPTOGRAPHY HOOKS OR EVEN JUST COMMUNICATING TECHNICAL DETAILS ABOUT CRYPTOGRAPHY SOFTWARE IS ILLEGAL IN SOME PARTS OF THE WORLD. SO, WHEN YOU IMPORT THIS PACKAGE TO YOUR COUNTRY, RE-DISTRIBUTE IT FROM THERE OR EVEN JUST EMAIL TECHNICAL SUGGESTIONS OR EVEN SOURCE PATCHES TO THE AUTHOR OR OTHER PEOPLE YOU ARE STRONGLY ADVISED TO PAY CLOSE ATTENTION TO ANY EXPORT/IMPORT AND/OR USE LAWS WHICH APPLY TO YOU. THE AUTHORS OF OPENSSL ARE NOT LIABLE FOR ANY VIOLATIONS YOU MAKE HERE. SO BE CAREFUL, IT IS YOUR RESPONSIBILITY. 

CREDIT INFORMATION: This product includes cryptographic software written by Eric A. Young ([email protected]). This product includes software written by Tim J. Hudson ([email protected]).

Кто-нибудь может объяснить, всё же, смогу ли я продавать программу использующую OpenSSl ? А то я не очень силён в тонкостях англ. языка smile
PM MAIL ICQ Skype GTalk Jabber   Вверх
W4FhLF
Дата 19.1.2007, 19:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Цитата(sergejzr @  19.1.2007,  19:30 Найти цитируемый пост)
Так же как и коллизия взломом по сути не является. Какая разница, если оба метода сами по себе никуда не годятся?  А в гугль отправил, потому что ты написал "Об успешных атаках на этот алгоритм нигде даже не упоминалось." Когда это даже в википедии написано.


Ну всё-таки наличие коллизии является непосредственным взломом отдельно взятого хеша. Да какая это атака, пару слов о непонятном методе, я считаю это не назовёшь успешной атакой. 

Цитата(sergejzr @  19.1.2007,  19:30 Найти цитируемый пост)
Притом, что защита не только в алгоритме, но и подходе программиста к вопросу. На алг надейся, а сам не плошай, тогда и коллизии не страшны.


Я говорю о том, что грамотных криптоаналитиков, способных подвергнуть фундаментальному анализу серьёзные алгоритмы, в мире не так много, а ты мне про подходsmile

Цитата(sergejzr @  19.1.2007,  19:30 Найти цитируемый пост)
А как раз я игрался с ней. пожалуйста, можешь попробовать. (только плз не распространяйте прогу направо и на лево).пасс: molokoslo


Ну компилировать я слава Богу пока не разучился, скомпилировать и заставить работать разные вещиsmile Или у тебя получилось найти коллизию к какому-нибудь хешу?
PS: http://www.securitylab.ru/software/232876.php
Сам не качал, нет возможности проверить, поэтому насчёт работоспособности ничего сказать не могу, но учитывая статус ресурса стоит задуматьсяsmile



--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
sergejzr
Дата 19.1.2007, 20:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



ссылка дохлая


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
En_t_end
Дата 19.1.2007, 21:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



ХЫ-ХЫ-ХЫ долго ржал, все дружно идем сюда:
http://www.aisys.ru/mdcrack/

Добавлено @ 21:40 
W4FhLF, 
Цитата(W4FhLF @  19.1.2007,  23:57 Найти цитируемый пост)
Сам не качал, нет возможности проверить, поэтому насчёт работоспособности ничего сказать не могу, но учитывая статус ресурса стоит задуматься

Это обычный переборщик. И как правильно заметил товарищ(если нажать "прикинуть")
 по ссылке http://www.aisys.ru/mdcrack/ то в среднем при средних условиях это займет столько времени, что "Даже если начать прямо сейчас, то хрена мы дождемся...".
PM MAIL ICQ Skype GTalk Jabber   Вверх
W4FhLF
Дата 19.1.2007, 22:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



En_t_end, ну, написано, что якобы коллизии ищет, поэтому я и обратил внимание. Не написали бы они это просто так?


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Alexandr87
Дата 20.1.2007, 10:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(sergejzr @  19.1.2007,  20:06 Найти цитируемый пост)
Дальше -Хельман (знак ^здесь означает степень)

    * A генерирует случайное натуральное число aх - закрытый ключ и генерит открытый ключ ay по формуле ay=r^ax mod p
    * Также Б генерит ключи bx и by 
    * Стороны обмениваются ключами ay,by
    * Вычисляют общий секретный ключ K, используя открытый ключ удаленной стороны и свой закрытый по формуле: К= ay^bx mod p (для Б) и K=by^ax mod p (для А).
    * Ключи равны, потому что смотри википедию.

Этим ключём и шифруется всё остальное общение.

Ну в целом, конечно оно можно, но этож надо каждый раз генерировать такие большие простые числа. 


Цитата(W4FhLF @  19.1.2007,  19:14 Найти цитируемый пост)
1. Перед передачей пароля он шифруется публичным ключом пользователя.
2. Зашифрованный текст передаётся на сервер.
3. Предпринимается попытка расшифровать пароль приватным ключом.
4. Берётся хеш от пароля и сравнивается с хешем из базы.

Эт схема мне больше симпотизирует, однако, для дальнейшего обмена по закрытому каналу лучше сгенерировать сессионый ключ для какого-нибудь симметричного алгоритма. Асимметричное шифрование (с откртым ключом) очень ресурсоемко, так что обычно с его помощью передают сессионый ключ для симметричного шифрования и далее уже обмен идет с помощью сим. алгоритма.


Цитата(Snowy @  19.1.2007,  18:51 Найти цитируемый пост)
устанавливаешь соединение с открытым ключём, отправляешь пароль, после чего переходишь на потоковое шифрование. 

Видимо это и имел ввиду Snowy, тока вот потоковое-надо на симметричное заменить. (Потоковое шифрование может быть и асимметричным, впринципе любой блочный алгоритм, можно легко использовать для потокового шифрования)
На мой взгляд данный метод лучше Хельман: на клиенте не надо постоянно генерировать большие простые числа для ключей, а на сервере подобные ключи можно генерировать раз в пол года и затем постоянно использовать один и тот же ключ. 


Цитата(sergejzr @  19.1.2007,  20:06 Найти цитируемый пост)
в принципе там немного, но вот найти большие простые числа и работать сними самому - лишние заморочки

Эт точно, чтоб написать библиотеку работы с большими числами - уйдет много свободного вермени, проще использовать уже готовые открытые реализации.
А вот поиск больших чисел - это простите не от программиста зависит, он не должен писать какой-то сверхумдренный алгоритм их поиска. Просто случайно генерируются числа и проверяются на простоту каким-нибудь полиноминальным алгоритмом. Единственно, что можно сделать, чтобы теоретически ускорить поиск в 2 раза - это менять последний бит на 1, чтоб числа были нечетными.

Цитата(W4FhLF @  19.1.2007,  20:24 Найти цитируемый пост)
Точно так же есть факты подтверждающие наличие коллизий и заявление это было сделано не кем-то там-то, а процессором Китайского института

Фиг знает кто там какое заявление сделал, но тут даже ребенок поймет, что если длина исходного сообщения больше дайджеста - то коллизии есть. Наверное, имелось ввиду, что китайский ученый нашел методы их "умного" нахождения.


PS. По-моему уже давно пора создать специализированный раздел форума для подобных тем, думаю, мало кому в голову придет искать подобные темы в разделе Технологии защиты программного обеспечения.
PM Jabber   Вверх
W4FhLF
Дата 20.1.2007, 10:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Цитата(Alexandr87 @  20.1.2007,  10:06 Найти цитируемый пост)
Эт схема мне больше симпотизирует, однако, для дальнейшего обмена по закрытому каналу лучше сгенерировать сессионый ключ для какого-нибудь симметричного алгоритма. Асимметричное шифрование (с откртым ключом) очень ресурсоемко, так что обычно с его помощью передают сессионый ключ для симметричного шифрования и далее уже обмен идет с помощью сим. алгоритма.


Пароль есть небольшой объём информации и передаётся он один раз за сессию. Если каждый раз не генерировать ключи, а использовать готовые, то ресурсов тут будет требоваться не больше, чем для симметричного. 


Цитата(Alexandr87 @  20.1.2007,  10:06 Найти цитируемый пост)
Фиг знает кто там какое заявление сделал, но тут даже ребенок поймет, что если длина исходного сообщения больше дайджеста - то коллизии есть. Наверное, имелось ввиду, что китайский ученый нашел методы их "умного" нахождения.


Да не, помнится, когда было опубликовано это сообщение кто-то даже примеры коллизионных хешей приводил, была выложена md5coll.c которая под вендой ни у кого не пахала, но говорили, что под никсами на приличной машине люди за 2 часа находили коллизию к хешу. Потом ещё одна статья вышла описывающая способ взлома md5 за 8 часов, после ещё несколько публикаций о уязвимостях. Было это уже больше полутора лет назад, поэтому я забыл подробности. 



--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Alexandr87
Дата 20.1.2007, 12:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(W4FhLF @  20.1.2007,  13:39 Найти цитируемый пост)
Пароль есть небольшой объём информации и передаётся он один раз за сессию. Если каждый раз не генерировать ключи, а использовать готовые, то ресурсов тут будет требоваться не больше, чем для симметричного. 


smile Ну как то я не думаю, что будет переслан только один пароль к чему это?

Цитата(En_t_end @  18.1.2007,  20:26 Найти цитируемый пост)
Задача:
Аутентификация и работа с пользователями приватно по сети.


PM Jabber   Вверх
En_t_end
Дата 20.1.2007, 12:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Alexandr87, 
Цитата(Alexandr87 @  20.1.2007,  16:05 Найти цитируемый пост)
Ну как то я не думаю, что будет переслан только один пароль к чему это?

На данный момент мне нужно лишь передать пароль таким образом, чтобы его не заснифили. Дальнейший обмен я по видимому буду вести через потоковые алгоритмы.
ЗЫ блин, уже голова болит. Мне надо каким-то образом заюзать Хельмана, но не ввязываясь в авантюры с лицензиями. Может есть где-то в сети любительские реализации Хельмана ? вместе с решенным вопросом генерации больших простых чисел.
PM MAIL ICQ Skype GTalk Jabber   Вверх
Alexandr87
Дата 20.1.2007, 12:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(En_t_end @  20.1.2007,  15:38 Найти цитируемый пост)
На данный момент мне нужно лишь передать пароль таким образом, чтобы его не заснифили. Дальнейший обмен я по видимому буду вести через потоковые алгоритмы.

Про это и разговор - перечитайте еще раз посты. Разговор, как раз про то, чтобы передать сессионый ключ для, как вы говорите, "потокового" алгоритма.

Добавлено @ 12:57 
Не заморачивайтесь с Хельманом - используйте SSL. На мой взгляд - использование Хульмана в данной ситуации избыточно, или тогда нужно вообще пересмотреть систему аутентификации и построить её на открытых ключах, тогда впринципе волнение, что пароли будут сперты с сервера проподет.
Цитата

is licensed under an Apache-style licence, which basically means that you are free to get and use it for commercia




Это сообщение отредактировал(а) Alexandr87 - 20.1.2007, 13:11
PM Jabber   Вверх
sergejzr
Дата 20.1.2007, 14:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



Цитата(Alexandr87 @  20.1.2007,  09:06 Найти цитируемый пост)

Ну в целом, конечно оно можно, но этож надо каждый раз генерировать такие большие простые числа. 

Единственные заморочки там с  p и r, а они открытые(т.е одного раза их достаточно сгенерить на всё жизнь). Остальные - обыкновенные интегеры.

Цитата(En_t_end @  20.1.2007,  11:38 Найти цитируемый пост)
На данный момент мне нужно лишь передать пароль таким образом, чтобы его не заснифили. Дальнейший обмен я по видимому буду вести через потоковые алгоритмы.
ЗЫ блин, уже голова болит. Мне надо каким-то образом заюзать Хельмана, но не ввязываясь в авантюры с лицензиями. Может есть где-то в сети любительские реализации Хельмана ? вместе с решенным вопросом генерации больших простых чисел. 

В России насколъко я знаю вообще такая криптография вообще запрещена  законом smile 

Цитата(Alexandr87 @  20.1.2007,  09:06 Найти цитируемый пост)
Единственно, что можно сделать, чтобы теоретически ускорить поиск в 2 раза - это менять последний бит на 1, чтоб числа были нечетными.

Нет, это можно сделать, чтобы ускорить поиск практически, дополнительно можно не рассматривать числа менъше корня числа. А для теории, также применяемой на практике,  существует множество быстрых способов определения, что число НЕ простое (эх, криптографией уже года с 2 не занимался smile, а то бы побольше рассказал там Якоби, Эйлер итд.). Этими способами отсекается куча мусора. К тому же простые числа встречаются довольно часто даже оооочень большие. Это теорема и она не доказана(это как раз повод получить Нобеля).


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
En_t_end
Дата 20.1.2007, 15:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



sergejzr, 
Цитата(sergejzr @  20.1.2007,  18:04 Найти цитируемый пост)
В России насколъко я знаю вообще такая криптография вообще запрещена  законом 

Т.е. каким это образом ?

Добавлено @ 15:37 
Цитата(sergejzr @  20.1.2007,  18:04 Найти цитируемый пост)
В России насколъко я знаю вообще такая криптография вообще запрещена  законом 

Как же тогда https'ы в России, работающие через SSL, в котором этот алгоритм(там он называется DH) реализован ?
PM MAIL ICQ Skype GTalk Jabber   Вверх
sergejzr
Дата 20.1.2007, 15:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



Цитата(En_t_end @  20.1.2007,  14:35 Найти цитируемый пост)
Как же тогда https'ы в России, работающие через SSL, в котором этот алгоритм(там он называется DH) реализован ?


Мне тоже интересно smile В подробности законодательства РФ я не вникал, но погуглил немного.

Цитата

Ограничение криптографии в России

В России существует государственная монополия на использование средств "сильной защиты" данных (наиболее совершенных техник шифрования). Вся деятельность по созданию средств криптозащиты подлежит лицензированию. В 1995 году был принят Указ Президента РФ, запрещающий использование средств шифрования не имеющих сертификата и разработку шифровальных средств без лицензии [10]. Разработкой средств шифрования занимаются технические подразделения спецслужб, или компании в тесном сотрудничестве со спецслужбами: условием такого сотрудничества является оставление спецслужбам "ключей" доступа к зашифрованной информации. 

То есть спецслужбы хотят иметь все ключи. ИМХО - полный маразм.


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
En_t_end
Дата 20.1.2007, 15:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Цитата(sergejzr @  20.1.2007,  18:04 Найти цитируемый пост)
это как раз повод получить Нобеля.

Кстати, помоему, Нобелевскую Премию не дают за математику...

PM MAIL ICQ Skype GTalk Jabber   Вверх
sergejzr
Дата 20.1.2007, 15:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



En_t_end, почитай про Эйлера. Великий математик он так же работал в областях физики, механики, астрономии итд. Математика  - одно дело, её применение - другое.


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
En_t_end
Дата 20.1.2007, 15:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Цитата(sergejzr @  20.1.2007,  19:48 Найти цитируемый пост)
То есть спецслужбы хотят иметь все ключи. ИМХО - полный маразм.

ИМХО, надо бы за такую фигню подать в жалобу в Мжд. Суд По Правам Человека, ибо нефиг. Интересно, почему тогда не пресуют PGP'шников ?
Отсюда вообще следует, что в России запрещается использовать какие-либо "стойкие" алгоритмы, ибо под определение "сильной защиты" они то как раз и относятся smile

Добавлено @ 15:56 
sergejzr, 
Я имел ввиду чистую математику, как то простые числа.

Добавлено @ 16:07 
sergejzr, спасибо за информацию, я этого вообще не знал. Прочитал документ по твоей ссылке и был неприятно удивлен.

Это сообщение отредактировал(а) En_t_end - 20.1.2007, 15:55
PM MAIL ICQ Skype GTalk Jabber   Вверх
Alexandr87
Дата 20.1.2007, 18:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(sergejzr @  20.1.2007,  17:04 Найти цитируемый пост)
Единственные заморочки там с  p и r, а они открытые

таким образом возникает еще одна проблема - их хранение на клиенте. Если же использовать второй алгоритм - такой проблемы просто нет.

Цитата(sergejzr @  20.1.2007,  17:04 Найти цитируемый пост)

, дополнительно можно не рассматривать числа менъше корня числа.

Всмысле не рассматиравать? Для детерменированной проверки? Даже если их не рассматривать то умрешь раньше чем он проверит одно число. и это действительно практически.


Цитата(sergejzr @  20.1.2007,  17:04 Найти цитируемый пост)

А для теории, также применяемой на практике,  существует множество быстрых способов определения, что число НЕ простое

А я это и не отрицал, я про это и говорил
Цитата(Alexandr87 @  20.1.2007,  13:06 Найти цитируемый пост)

А вот поиск больших чисел - это простите не от программиста зависит, он не должен писать какой-то сверхумдренный алгоритм их поиска. Просто случайно генерируются числа и проверяются на простоту каким-нибудь полиноминальным алгоритмом.


PM Jabber   Вверх
En_t_end
Дата 22.1.2007, 15:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Вот накалякал, ИМХО, решение моей проблемы.
В левом верхнем углу решение №1 всё остальное - №2

Это сообщение отредактировал(а) En_t_end - 22.1.2007, 15:35

Присоединённый файл ( Кол-во скачиваний: 15 )
Присоединённый файл  Shem.jpg 20,72 Kb
PM MAIL ICQ Skype GTalk Jabber   Вверх
v2v
Дата 22.1.2007, 16:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1620
Регистрация: 20.9.2006
Где: Киев

Репутация: нет
Всего: 56



а чем тебе не понравилась идея ассиметричного шифрования... имхо в данной ситуации это лучший вариант!!.. 
.... или я не правильно понял твою диаграмму))

Это сообщение отредактировал(а) v2v - 22.1.2007, 17:30


--------------------
PM   Вверх
Alexandr87
Дата 23.1.2007, 05:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(En_t_end @  22.1.2007,  18:33 Найти цитируемый пост)
Вот накалякал, ИМХО, решение моей проблемы.
В левом верхнем углу решение №1 всё остальное - №2

Что-то не понять мне никак вашей схемы, поясните пожалуйста словами.

Это сообщение отредактировал(а) Alexandr87 - 23.1.2007, 05:58
PM Jabber   Вверх
En_t_end
Дата 23.1.2007, 08:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Alexandr87, 
Цитата(Alexandr87 @  23.1.2007,  09:57 Найти цитируемый пост)
Что-то не понять мне никак вашей схемы, поясните пожалуйста словами.

В левом верхнем углу:
На сервере хранятся пароли в виде F(password)
При каждом соединении генерируется новой массив байтов r.
Клиент получает r и использует формулу: G(F(Password)+r) для посылки пароля серверу.
Сервер соответсвенно выполняет команду:
G(F(Password)+r)==G(F(Password)+r)
Чтобы удостверится, что пароль действительно правильный.
F,G - хеширующие.
НО! здесь я обманываю сам себя... ведь зная F(Password) который хранится на сервере(не исключаем возможности похищения хешей) BadMan может зайти на сервер под видом клиента. Т.е снова плохо.
Случай №2 гораздо предпочтительней описан он здесь:
http://forum.vingrad.ru/s/3232d0997705d45e...ml#entry1008574
Но мне кажется, что и тут меня ждет фиаско, ибо слишком уж много я требую от хеширующих функций...
PM MAIL ICQ Skype GTalk Jabber   Вверх
Alexandr87
Дата 23.1.2007, 11:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



В общем моё мнение по поводу 1.("в левом верхнем углу"), ага только теперь кроме той проблеммы, которую назвали вы:
Цитата(En_t_end @  23.1.2007,  11:01 Найти цитируемый пост)
НО! здесь я обманываю сам себя... ведь зная F(Password) который хранится на сервере(не исключаем возможности похищения хешей) BadMan может зайти на сервер под видом клиента. 

Ведь этот пароль еще нужно при регистрации клиента нужно передать на сервер, или если он гененрируется на сервере до предать то клиента.(В этот момент его могут перехватить). Если вы только не намерены раздавать пароли пользователям из рук в руки. 
А как вы собираетесь хранить хэши паролей, что не исключаете возможность их кражи.(Можно предпринять некие меры, для предотвращения возможности их кражи, например выненсения процедуры проверки присланных значений на отедльную машину)

Я бы не советовал замарачиваться с подобными вещами и изобретать еще один велосипед, берите уже готовые решения (библиотеки) SSL, и работайте.


PM Jabber   Вверх
sergejzr
Дата 23.1.2007, 13:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 2
Всего: 360



Цитата(Alexandr87 @  23.1.2007,  10:01 Найти цитируемый пост)
(Можно предпринять некие меры, для предотвращения возможности их кражи, например выненсения процедуры проверки присланных значений на отедльную машину)

По идее "по правилам криптографии" по настоящему секретным может считаться только ключ, который нигде не хранится (кроме головы пользователя). Что касается всей остальной инфы, мы должны исходить из того, что она может попасть в руки врага полностью или частично. 

Враги вообще повсюду smile)))


Цитата(Alexandr87 @  23.1.2007,  10:01 Найти цитируемый пост)
Я бы не советовал замарачиваться с подобными вещами и изобретать еще один велосипед, берите уже готовые решения (библиотеки) SSL, и работайте.

Тем более, что этот велосипед всегда будет хуже. 

(ну если только изобретающий не гуру-криптограф, второй диффи-хельманн smile )

ПС:
Большой оффтоп
Я сейчас тоже комплексной системой занимаюсь. Так вот, на яве такое писать - одно удовольствие. Включая SSL, private/public key, сокеты итд.




--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
Alexandr87
Дата 23.1.2007, 13:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



ОФФТОП
Цитата(sergejzr @  23.1.2007,  16:05 Найти цитируемый пост)
второй диффи-хельманн

))) насколько память мне не изменяет - это  два человека.

PM Jabber   Вверх
W4FhLF
Дата 26.1.2007, 10:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Цитата

Правительство США откажется от использования алгоритма хеширования SHA-1 в течение пяти лет и перейдет на более надежные. Алгоритм был взломан китайским ученым Wang Xiaoyun (женщина). 

SHA-1 — оптимизированный вариант алгоритма создания хэшей MD5, разработанный Агентством национальной безопасности США и применяемый в TLS, SSL, SSH, S/MIME, приложении PGP и шифровании IP-пакетов — IPsec. 
SHA-1 используется в качестве основного в PGP. В числе взломанных ее группой также числятся MD5, HAVAL-128, MD4, и RIPEMD. MD5 и SHA-1 являются наиболее используемыми алгоритмами хеширования данных. Самым интересным является то, что профессор использовала компьютер только для взлома хешей, а алгоритмы взлома разрабатывались без использования компьютера.


http://www.securitylab.ru/news/289448.php


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
En_t_end
Дата 26.1.2007, 18:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



W4FhLF,
Цитата

З.Ы. "Найдена теоретическая возможность быстрого поиска коллизий" и "найдена возможность обратимости хэш-функции" - это "две большие разницы" как говорят в Одессе smile

с твоей ссылки smile 
PM MAIL ICQ Skype GTalk Jabber   Вверх
Страницы: (3) [Все] 1 2 3 
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема »


 




[ Время генерации скрипта: 0.4341 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.