![]() |
|
Модераторы: LSD, AntonSaburov |
![]()
|
|
| maxim1000 |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 3334 Регистрация: 11.1.2003 Где: Киев Репутация: нет Всего: 110 |
о, это вообще приятный метод представим двух людейв толпе, кричащих друг другу что-то первое впечатление - ничего секретного передать нельзя но есть один способ: выбирается общее большое простое число p (оно известно всем, и подслушивающим тоже) выбирается общее основание e (тоже всем известно) потом первый человек загадывает число a (известно только ему) и кричит второму число e^a получается, что e^a известно всем, а вот a - нет, т.к. взять логарифм быстро не получится (разве что перебором) второй человек слушает e^a, загадывает b и кричит e^b получается такая ситуация: первый знает a, e^b второй - b, e^a толпа вокруг знает e^a и e^b так вот оба человека могут посчитать e^(a*b): первый - как (e^b)^a второй - как (e^a)^b а вот толпа посчитать его не может а теперь эти люди могут использовать битовое представление e^(ab) для кодирования (например, xor) своих сообщений т.е. в данном случае есть канал для синхронизации - получения одинакового пароля на обоих концах, и его можно назвать защищённым, но люди не могут контролировать, что именно получится в результате, поэтому по этому защищённому каналу само сообщение передать не получится... я знаю только о двух уязвимостях: 1. нужно как-то быть уверенным, что ты говоришь именно с тем, с кем думаешь, а не с кем-то, кто притворяется 2. (тут уже упоминалось) нужен качественный генератор случайных чисел для a,b -------------------- qqq |
|||
|
||||
| nornad |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1079 Регистрация: 16.2.2007 Где: в Караганде Репутация: 16 Всего: 31 |
Я тебе уже рекомендовал. Это не ситуация с наличием защищённого канала передачи пароля. Пароль здесь передаётся по тому же открытому каналу, что и данные. А вот ситуацию с наличием защищённого канала, по которому можно передать пароль, но нельзя передать данные, я пока не представляю. Единственное, что приходит в голову - некий канал, по которому можно передать лишь очень небольшую порцию информации, но это за уши притянуто, по-моему. Добавлено через 1 минуту и 3 секунды
Я упоминал генератор псевдослучайных чисел. -------------------- Три достоинства программиста: Леность, Нетерпение и Гордость Ларри Уолл |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: 9 Всего: 39 |
||||
|
||||
| ReFrehH |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 25 Регистрация: 8.12.2007 Репутация: нет Всего: нет |
||||
|
||||
| maxim1000 |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 3334 Регистрация: 11.1.2003 Где: Киев Репутация: нет Всего: 110 |
ну тут я имел в виду, что есть канал (а точнее - протокол), который позволяет участникам сообща сгенерировать пароль, который будут знать они, но не все остальные взможно, не совсем правильно выразился... в общем-то никто не мешает использовать какие-то хаотические физические процессы для внесения случайности, хотя оборудование, конечно, усложняется... -------------------- qqq |
|||
|
||||
![]()
|
| Правила форума "Java" | |
|
|
Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux, javastic. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |