Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Алгоритм шишрования, Электронные ключи фирмы RSA 
:(
    Опции темы
Shadowlord
  Дата 20.12.2006, 23:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



Кто нибудь знает какие алгоритмы используются в электронных ключах   RSA. 
smile 

Это сообщение отредактировал(а) Shadowlord - 20.12.2006, 23:59
PM MAIL   Вверх
Shadowlord
Дата 20.12.2006, 23:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



Есть  аппаратный ключ которы раз в 30 секунд генерирует набор из 6 цифр 
Кто нибуть может подсказать на основе чего он генерирует данные 
Сразу скажу, во избежания не до понимания, эта информация нужна чисто в учебных целях
PM MAIL   Вверх
powerOn
Дата 21.12.2006, 00:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


software saboteur
****


Профиль
Группа: Участник
Сообщений: 4367
Регистрация: 7.10.2005

Репутация: нет
Всего: 159



Цитата(Shadowlord @  20.12.2006,  23:58 Найти цитируемый пост)
Кто нибуть может подсказать на основе чего он генерирует данные 

это может тебе сказать только создатель устройста. В основном аппаратные генераторы случайных чисел используют шум. Это наиболее простой способ получения хорошего распределения.

Цитата(Shadowlord @  20.12.2006,  23:17 Найти цитируемый пост)
Кто нибудь знает какие алгоритмы используются в электронных ключах   RSA. 

RSA - это и есть алгоритм. Как вы вообше себе это представляете: использовать алгоритм в электронных ключах??


И пожалуйста, один топик - один вопрос.


--------------------
user posted image нет времени думать - нужно писать КОД!

PM MAIL   Вверх
Shadowlord
Дата 21.12.2006, 19:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



Я не правильно выразился меня интересует метод на основе которого генерируется числовое значение.
Так как это значение используется в дальнейшем для инициализации пользователя я сомневаюсь что это значение генерируется случайно.
  
PM MAIL   Вверх
SoWa
Дата 21.12.2006, 19:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Харекришна
****


Профиль
Группа: Комодератор
Сообщений: 2422
Регистрация: 18.10.2004

Репутация: нет
Всего: 74



Бери температуру процессора, забитость оперативки, время работы компа, еще кучу железных переменных, составляй от них функцию. Получишь псевдослучайное значение.


--------------------
Всем добра smile
PM MAIL ICQ   Вверх
Shadowlord
Дата 21.12.2006, 23:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



ключ не имеет отношения к машине  и не имеет возможности сбора информации. Это отдельное,автономное устройство.
Я думаю что в таком случае возможны два варианта  либо существует еще один щечки работающий параллельно, но это не практично и большие затраты ресурсов, либо же либо значение генерируется по какомуто определенному методу(маске).
Вот я и задумался если существует порядка 100 ключей которые независимо генерируют значения то  это же огромные затраты ресурсов и крайне не надежно.
Хотя возможно это и стоит того.


Это сообщение отредактировал(а) Shadowlord - 21.12.2006, 23:35
PM MAIL   Вверх
Alexandr87
Дата 26.12.2006, 06:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



що за электронные ключи отдельные устройства - токены чтоль?
PM Jabber   Вверх
W4FhLF
Дата 26.12.2006, 09:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



Обычные электронные ключи(Hasp, Sentinel, Hardlock, Guardant, FlexLM, SentinelLM, Hasp4), довольно распространённый вид защиты, особенно в корпоративных программных комплексах. Суть заключается в том, что часть исполняемого модуля программы защита в память ключа, или в памяти ключа хранится ключ для расшифровки данных(хотя в такие ключи очень легко отвязываются). Подключается такой ключ к USB(раньше к СOM подключался) и программа считывает оттуда нужную, для дальнейшей работы, часть данных. Снятие такой защиты заключается в получении дампа памяти ключа, что естественно не  так просто, однако дампят и будут дампитьsmile



--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Shadowlord
Дата 27.12.2006, 19:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



Не здесь не то здесь просто "брелок", не имеющий не какой связи с машиной, который каждые 30 секунд выводит на свой экран набор из 6 цифр которые в дальнейшем используются для авторизации пользователя.
W4fhle спасибо мне это тоже пригодится

PM MAIL   Вверх
W4FhLF
Дата 27.12.2006, 20:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



И эти 6 цифр каждые 30 секунд абсолютно случайные?
Ну вернее в чём смысл такого генерирования? И есть ли какие-нибудь входные или вшитые в этот "брелок", на стадии его создания, данные? Т.е. он как-нибудь программируется?

Это сообщение отредактировал(а) W4FhLF - 27.12.2006, 20:36


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Shadowlord
Дата 27.12.2006, 23:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 275
Регистрация: 28.11.2006

Репутация: нет
Всего: 5



Скорее всего, да, вскрыть его у меня нет возможности. Так что все базируется на моих предположениях.
Как кой то последовательности в генерация я пока не нашел.
При авторизации используется статичный пин код и этот номер.
Вот нашел:
http://www.securehq.com/vendors.wml&ad...amp;vendorid=31
вот еще
http://www.xanadu.cz/rsa-security.asp


Это сообщение отредактировал(а) Shadowlord - 27.12.2006, 23:59
PM MAIL   Вверх
v2v
Дата 17.1.2007, 13:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1620
Регистрация: 20.9.2006
Где: Киев

Репутация: нет
Всего: 56



насколько я понимаю.. ты хочешь написать свой генератор таких чисел, для того что - бы заменить этот  smile . Не думаю что тебе удасться.. 

Как я понимаю числа генерятся на основание алгоритма RSA .. а суть его: 

   1. Вырабатываем p,q - большие простые числа
   2. Вычисляем произведение n=pq
   3. Выбираем число e - такое, что 1<e<фи(n) и НОД (e, фи(n))=1, где фи(n)=(p-1)(q-1) - функция Эйлера от n
   4. Из уравнения ed=1(mod фи(n)) посредством расширенного алгоритма Евклида находим число d 

Полученные числа e,n - открытый ключ пользователя, а d - секретный ключ. 

Тоесть скорее всего каким то образом генерятся два сверх большие простые числа (не даром же оно 30 секунд работает), а затем на их основе вырабатывается ключ. Хотя ХЗ... может набор из таких простых чисел занесен в память , 4й пункт тоже достаточно трудоёмкая операция..


--------------------
PM   Вверх
Alexandr87
Дата 20.1.2007, 13:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(v2v @  17.1.2007,  16:37 Найти цитируемый пост)
Как я понимаю числа генерятся на основание алгоритма RSA .. а суть его: 

   1. Вырабатываем p,q - большие простые числа
   2. Вычисляем произведение n=pq
   3. Выбираем число e - такое, что 1<e<фи(n) и НОД (e, фи(n))=1, где фи(n)=(p-1)(q-1) - функция Эйлера от n
   4. Из уравнения ed=1(mod фи(n)) посредством расширенного алгоритма Евклида находим число d 

Полученные числа e,n - открытый ключ пользователя, а d - секретный ключ. 

Тоесть скорее всего каким то образом генерятся два сверх большие простые числа (не даром же оно 30 секунд работает), а затем на их основе вырабатывается ключ. Хотя ХЗ... может набор из таких простых чисел занесен в память , 4й пункт тоже достаточно трудоёмкая операция.. 


Не пишите чушь и не путайте людей. RSA - это не только название алгоритма, но еще и компании www.rsasecurity.com.

Shadowlord, так вот про какие ключики идет речь, не пользовал, что то мне идея не очень нравится. Но в интеренете кое-где проскакивает упоминание об используемом алгоритме.
Цитата

В RSA SecurID Key Fob (SD600) компании RSA Security для генерации одноразовых паролей применяется алгоритм Advanced Encryption Standard (AES). Исходными данными при этом являются значения текущего времени и уникального для каждого прибора набора данных, записанных в него на этапе производства.


PM Jabber   Вверх
Romikgy
Дата 20.1.2007, 16:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: нет
Всего: 146



Цитата(Alexandr87 @  20.1.2007,  12:32 Найти цитируемый пост)
Не пишите чушь 

и в чем ошибка? вроде на всех сайтах также описан алгоритм RSA


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
Alexandr87
Дата 20.1.2007, 17:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Цитата(Romikgy @  20.1.2007,  19:03 Найти цитируемый пост)
и в чем ошибка? вроде на всех сайтах также описан алгоритм RSA 

Ну в принципе в описании алгоритма ошибки нет, но зачем же теперь пихать описание алгоритма во все топики никак с ним не связанные.

Да и надо понимать, что для подобных задач не рационально использовать асимметрию




Это сообщение отредактировал(а) Alexandr87 - 20.1.2007, 17:19
PM Jabber   Вверх
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема »


 




[ Время генерации скрипта: 0.0721 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.