![]() |
|
|
![]()
|
|
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
Что вы посоветуете для защиты передачи данных через интернет?
Если SSL, то объясните простым и понятным языком что он делает и как его можно использовать (было супер хорошо если бы были примеры в VB6). |
|||
|
||||
| GoldFinch |
|
|||
![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2141 Регистрация: 30.11.2008 Репутация: нет Всего: 26 |
ксором шифруй, универсальный способ
напиши какой протокол, какие данные, откуда и куда |
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
GoldFinch
Свой протокол для общения. Клиент-Сервер. |
|||
|
||||
| Vaulter |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1724 Регистрация: 30.12.2002 Где: бункер Репутация: нет Всего: 22 |
||||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
Vaulter, ну допустим.
Что лучше, какому протоколу не нужна регистрация (или что-нить ещё) в ФАПСИ, и как его использовать. Вот у меня есть WinSock, на нём написан протокол. Как мне защитить передаваемую информацию с помощью SSL или SSH. Ооооочень хотелось бы пример, желательно на VB6, но можно любой. |
|||
|
||||
| aleksh |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 609 Регистрация: 8.7.2008 Репутация: нет Всего: 13 |
||||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
aleksh.
Нет. Я не хочу чтобы Вы за меня сделали. Я просто даже не знаю от чего оттолкнуться. Данные: текст Критичность: большая Передача: от клиента к серверу, от сервера клиенту пользователь->сервер->пользователь |
|||
|
||||
| aleksh |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 609 Регистрация: 8.7.2008 Репутация: нет Всего: 13 |
и пользователь и сервер пишется самостоятельно? или, раз уж передача через интернет, то пользователь из браузера, а сервер самописный? если последний вариант -- то https и самоподписанные сертификаты могут подойти, но тут уже надо реализовывать больше обработку данных на стороне сервера, чем шифровать для передачи. но и это выход. если первое, то при продуманной организации, имхо, лучшее решение. только нужно заранее продумать сценарии поведения пользователя. а еще можно воспользоваться большим количеством сторонних решений для шифрования, да хотя бы crypto api. а вообще, решений этого вопроса уже много, нужно просто поискать подходящий под нужную платформу. порой лучший путь -- ничего не выдумывать, а искать уже готовое решение. хотя, может это курсовая работа? Это сообщение отредактировал(а) aleksh - 11.4.2009, 18:40 |
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
aleksh
Всё своё. Подробнее Именно поэтому сюда и обратился =) Нет. Я делаю свою прогу для себя так сказать. |
|||
|
||||
| Vaulter |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1724 Регистрация: 30.12.2002 Где: бункер Репутация: нет Всего: 22 |
какого характера вообще обмен информацией?
может SOAP поверх https? делается вроде как #include <openssl.h> #include <gsoap.h> какойнить ?? зы: у ФАПСЕЙ этих 404 везде чета |
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
||||
|
||||
| Vaulter |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1724 Регистрация: 30.12.2002 Где: бункер Репутация: нет Всего: 22 |
neic, xml + https
jabber протокол посмотри, может то что тебе нужно уже есть да еще и на с++ |
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
||||
|
||||
| Vaulter |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1724 Регистрация: 30.12.2002 Где: бункер Репутация: нет Всего: 22 |
возми jabber как основу.
ну или хотя бы почитай про формат протокола... если конечно, не хочется самому последовательно наступать все грабли IM xml - это просто язык разметки. https - это просто протокол передачи данных. На счет сайта это ты верно подметил |
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
Vaulter
Протокол уже написан (читай как сервер уже есть и работает как надо), мне нужно просто защитить передаваемую информацию от сервера к клиенту и наоборот. Сайт вообще не интересует. Разметки и т.д. тоже не нужны... Нужный средства (инструменты) защиты передачи данных. Это сообщение отредактировал(а) neic - 16.4.2009, 21:21 |
|||
|
||||
| Vaulter |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1724 Регистрация: 30.12.2002 Где: бункер Репутация: нет Всего: 22 |
neic,
самое простое - создаешь туннель ssh и гонишь по нему свой траффик. на входе в туннель трафик шифруется, на выходе дешифруется средствами самого ssh тебе остается только а. сделать туннель б. направить в него свой траффик |
|||
|
||||
| aleksh |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 609 Регистрация: 8.7.2008 Репутация: нет Всего: 13 |
зависит от того, по какому принципу будет передаваться "секрет" (ключ). а вообще и в любом случае -- как проводить индентификацию, что делать после разрыва связи (восстанавливать старую сессию или начинать новую), когда обрывать сессию. раз пишется "для себя", то и защита, скорее всего, нужна от "подглядывания", тогда можно брать сообщение клиента, коды символов сдвигать и результат отсылать. например клиент набрал абзац и кликнул "отправить", программа взяла число, номер дня в недели, недели и месяца, номер коннекта к серверу по модулю (где-то должен вестись счетчик корректный подключений, параллельно на клиенте и на сервере -- будет дополнительная защита), анси-коды символов имени клиента (пользователя), получится что-то вроде 010101013??? (1-е января понедельник 1-я неделя 1-й месяц 3-й коннект по модулю не более 9 дальше коды имени), по этому ключу сдвигаем по 12 символов относительно анси таблицы, результат отсылаем, сервер все восстанавливает простой и быстрый в реализации (за пол дня с отладкой) минимальный и универсальный уровень защиты |
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
aleksh, ну это тоже выход. Но хотелось бы чё-нить посильнее =)
Vaulter
Скажи как это всё сделать, хотя бы про а объясни. А то я не бум-бум в этой теме. |
|||
|
||||
| aleksh |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 609 Регистрация: 8.7.2008 Репутация: нет Всего: 13 |
||||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
aleksh, есть причины =)
Поверь, если бы нужно было сделать тупозащиту, я сюда не обращался бы. |
|||
|
||||
| aleksh |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 609 Регистрация: 8.7.2008 Репутация: нет Всего: 13 |
в таком случае, окрамя уже отрекомендованного туннеля могу еще раз предложить cryptoapi, принцип тот же, но шифрование надежней
|
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
aleksh,
как использовать это туннель? как создать, как закрыть (или что с ним нужно делать)? |
|||
|
||||
| aleksh |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 609 Регистрация: 8.7.2008 Репутация: нет Всего: 13 |
наладить передачу данных через порт мне сие реализовывать не приводилось, посему мало чем могу помочь тем более, это зависит от языка, так что, могу лишь посоветовать яндекс и соответствующий раздел форума (ведь правило один вопрос -- один топик никто не отменял) но предлагаю еще раз задуматься, а действительно надо все так усложнять? |
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
aleksh, да.
Как бы это потом (не очень долго) вытечет в более мощный протокол. |
|||
|
||||
| aleksh |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 609 Регистрация: 8.7.2008 Репутация: нет Всего: 13 |
именно протокол или второй pgp?
neic, помимо защиты траффика есть много других факторов влияющих на безопасность. вообще, в вопросах обеспечения безопасности, одна из главных проблем это обрисовка того, что имеем, и выбор мощности усилия, накладываемых на выбранное. если не сложно, в двух словах, почему такой упор на траффик? |
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
Нужно обеспечить безопасную передачу данных от клиента на сервер и наоборот.
1) Нужно чтобы переписка была полностью конфиденциальной. 2) Также хочу подключить платёжную систему к протоколу. Я думаю этих 2ух аргументов достаточно чтобы делать очень сильную защиту передаваемых данных. В юридические вопросы пока не вдаюсь, хочу сначала испытать в тестовом режиме защиту и платёжную систему. |
|||
|
||||
| aleksh |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 609 Регистрация: 8.7.2008 Репутация: нет Всего: 13 |
вопрос снимается. выходов, вроде два: если логика подразумевает обезательный он-лайн -- сертификаты и ssl (ключевые слова для дальнейшего поиска), если допускаются обрывы -- шифровать, благо алгоритмов асимметричных уже много успехов, извиняюсь, что мало чем помог, но теме, видимо можно ставить галочку |
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
aleksh, просто про них можно много чего найти, а как реализовать нигде практически не нет
|
|||
|
||||
| neic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 839 Регистрация: 28.1.2007 Репутация: нет Всего: 7 |
Я тут так подумал и решил сделать своё шифрование с использованием формулы.
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |