![]() |
|
Модераторы: javastic, AntonSaburov |
![]()
|
|
| Samuil |
|
|||
![]() в(Job)ываю ![]() ![]() Профиль Группа: Участник Сообщений: 705 Регистрация: 26.4.2006 Где: Uzbekistan.Tashke nt Репутация: 5 Всего: 6 |
Привет программеры! Решаю задачу с защитой приложения. Сделал шифрование с алгоритмом IDEA, все получилось! Шифрует данные, создает секретный кей. Но узнав что этот метод не надежный начал ковырять в сторону шифрования ОТКРЫТЫМ и ЗАКРЫТЫМ ключом. Просмотрел много сайтов где это бсуждалось, но чтото ничего не понял. Если кто то сталкивался с данной проблеммой и решил ее помогите пожалуйста, т.к. проблемму нужно решить оч. срочно. Заранее благодарен.
|
|||
|
||||
| VOS |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 145 Регистрация: 31.1.2007 Репутация: 6 Всего: 8 |
Подробнее опишите задачу.
Потому что если Вам надо шифровать данные, которые будут лежать в RMS телефона, то в этом случае достаточно симметричного шифрования. А ключ можно генерить на базе hash функций от пароля на вход в систему. Если же Вам необходимо разработать распределенную защищенную систему, то к ней необходимо выдвинуть требования по уровню защищенности. Вообщем опишите примерно задачу. |
|||
|
||||
| Samuil |
|
|||
![]() в(Job)ываю ![]() ![]() Профиль Группа: Участник Сообщений: 705 Регистрация: 26.4.2006 Где: Uzbekistan.Tashke nt Репутация: 5 Всего: 6 |
именно это мне и надо. |
|||
|
||||
| VOS |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 145 Регистрация: 31.1.2007 Репутация: 6 Всего: 8 |
Думаю если начну писать развернутый ответ, то он будет воспринят модераторами как off topic.
Поэтому кратко. 1) Вам надо определиться с механизмами идентификации/аутентификации/авторизации. 2) Каким способом планируете обеспечить конфиденциальность и целостность передаваемой / хранимой информации. 3) Необходимо ли Вам предусмотреть механизмы предотвращения отказа от обязательств (неотрекаемость) клиента (ЭЦП). Помимо этого архитектуру необходимо строить исходя из того, по какому классу Вы хотите обеспечить защиту информации. Т.е. только лишь от внешних угроз, от инсайдера и т.д. Т.е. термин распределенная защищенная система в данном котексте это слишком общее понятие. Надо чтобы Вы более подробно описали систему. Потому что вполне возможно, Вам достаточно будет логин/пароль/SSL, ну возможно еще двухфакторная аутентификация. Тогда, как вариант - добавляется генератор сеансовых паролей (например на базе стандарта Open Authentication). Если же Вы завяжетесь с открытыми/закрытыми ключами, то Вам необходимо четко представлять как должна функционировать такая система, как правильно организовать распределение ключей и т.д. Полагаю с этими вопросами лучше в другой форум. |
|||
|
||||
![]()
|
FAQ раздела лежит здесь! |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java ME (J2ME) | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |