![]() |
|
Модераторы: Snowy, Poseidon |
![]()
|
|
| Softaz |
|
|||
![]() wasm ![]() ![]() Профиль Группа: Участник Сообщений: 373 Регистрация: 16.1.2006 Репутация: нет Всего: 16 |
Концепция или зачем все это надо.
Существующие программы хранят зашифрованные данные на локальной машине в виде файлов-контейнеров или шифруют целый диск, в том числе и системный. Все это хорошо, кроме пары моментов:
Второе - в случае кражи/изъятия жестких дисков доступ к информации теряется, да и терморектальный анализ еще не отменен. Плюсы моей концепции:
Реализация концепции За пару дней набросал программку. Это даже не альфа-версия - это первая заработавшая версия, так что претензии по коду не принимаются Вот прожка (158 кБ), делающая все означенное выше. Требует наличие .NET 2.0 и выше. Исходники. Как работать По умолчанию используются настройки существующего тестового сервера. Работает так: Действия -> Список файлов на сервере. Или попробуйте загрузить любой файл двойным щелчком из левой панели. При первом коннекте откроется окно запроса пароля. Пароль сохранятся только на время сеанса в памяти компьютера (можно стереть Действия -> Стереть пароль из памяти) Скриншот TODO list
Это сообщение отредактировал(а) Softaz - 26.11.2007, 09:04 -------------------- Разочарованный в .NET |
|||
|
||||
| dumb |
|
|||
![]() sceloglauxalbifacies ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2929 Регистрация: 16.6.2006 Репутация: нет Всего: 158 |
не совсем уловил, как твоя концепция противостоит "терморектальному анализу"?
Добавлено через 15 секунд |
|||
|
||||
| Softaz |
|
|||
![]() wasm ![]() ![]() Профиль Группа: Участник Сообщений: 373 Регистрация: 16.1.2006 Репутация: нет Всего: 16 |
Данных на твоем компьютере нет. Перехватить соединение от тебя до сервера можно только с помощью хостера, так как канал шифрованый. Если ты админ на той машине, то - никак Если же перехватят ради спортивного интереса - тоже не беда: передаваемые на сервер данные тоже пошифрованы, притом ключи по сети не передаются вообще. Это сообщение отредактировал(а) Softaz - 26.11.2007, 19:37 -------------------- Разочарованный в .NET |
|||
|
||||
| Softaz |
|
|||
![]() wasm ![]() ![]() Профиль Группа: Участник Сообщений: 373 Регистрация: 16.1.2006 Репутация: нет Всего: 16 |
Вот более технически:
Смысл в том, что с помощью такой проги надо делать меньшее количество операций. Взял файл (нешифрованый), нажал кнопочку "отправить" - он загрузился на сервер уже шифрованный. То есть даже если админ сервера перехватит ssh сессию или нагло полазиет по файлам пользователя, то ничего он не получит. Так как (на сервере лежат только зашифрованные файлы - зашифровано как имя, так и содержимое файла) Он увидит примерно следующее:
Никакие ключи для шифрования файлов по сети не передаются. Плюс ко всему хочу сделать, чтобы была возможность просмотреть файл не сохраняя на жесткий диск локального компьютера - из памяти. По поводу контейнера - это в далеком будущем (в двух словах: все файлы располгаются в одном большом контейнере, в заголовке которого хранятся смещения на начало/конец файлов и их имена). Алгоритм: 1. Создаем ssh-сессию. 2.1 Допустим, нам надо передать файл: а) Определяемся с именем файла. б) Шифруем имя файла. в) Шифруем содержимое файла. г) Передаем файл на сервер Как видно, даже если ssh будет перехвачен/сервер взломан, то до файлов не добраться, так как они тоже пошифрованы Содержимое файла шифруется SHA-256 Имя файла шифровано самописным с key_size>=file_name Итого: имеем на сервере шифрованый файл с именем вида 0.123.343.122.553.425 2.2. Для скачивания файла получаем список файлов, расшифровываем имена файлов для наглядного представления и выводи в окно программы. Выбираем нужный, нажимаем "Скачать". На компьютер он падает уже расшифровынный. Это сообщение отредактировал(а) Softaz - 27.11.2007, 22:31 -------------------- Разочарованный в .NET |
|||
|
||||
| Snowy |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 11363 Регистрация: 13.10.2004 Где: Питер Репутация: нет Всего: 484 |
Что-то не вижу разницы с тем же расшаренным сетевым диском и процими файлохранимыми системами.
Ну кроме шифрации имён файлов, которое также можно выполнить на локальной машине. В чём соль-то? |
|||
|
||||
| Softaz |
|
|||
![]() wasm ![]() ![]() Профиль Группа: Участник Сообщений: 373 Регистрация: 16.1.2006 Репутация: нет Всего: 16 |
Так. Теперь я ничего не понимаю. Пошифрованы не только имена, но и файлы. А главное, что они не хранятся на локальной машине. Так можно "личный" обменник или бекап-сервер сделать, не боясь утечки. Например, с домашнего компьютера выбираешь файл. Загружаешь на сервер. С рабочего скачиваешь. Где ты собираешься взять удаленный компьютер, чтобы еще и нетбиос был включен (чтобы диск расшарить), вернее, сколько этор быдет стоить. А вот насчет прочих файлохранимых систем, хочется посмотреть, что это такое. Не видел. Грубо говоря, программа - это бесплатная замена сервису www.e-nigma.ru с возможностью хранить данные на своих серверах. Это сообщение отредактировал(а) Softaz - 27.11.2007, 22:33 -------------------- Разочарованный в .NET |
|||
|
||||
| avtorr |
|
||||
|
Новичок Профиль Группа: Участник Сообщений: 1 Регистрация: 5.2.2008 Репутация: нет Всего: нет |
Не согласен - замена далеко не полная: в E-NIGMA (www.e-nigma.ru) файлы хранятся не на одном сервере, а продублированы на целом их массиве - раз, следы файлов после загрузки автоматически затираются на локальной машине - два. Ну и три - среди пользователей своей группы можно обеспечить обмен по шифрованному каналу связи. Да и уроверь криптостойкости и защиты данных, обеспечиваемый E-NIGMA (сертифицированная отечественная криптобиблиотека с эллиптическими кривыми) на порядок выше, чем в SSL. |
||||
|
|||||
| druid3d |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 24.10.2007 Репутация: нет Всего: нет |
угу чтоб получить сертификат(сертифицированная отечественная криптобиблиотека) надо продаться ФСБ - накуй такая защита несдалась, лудше на флэшке хнранить серые документы
|
|||
|
||||
![]()
|
| Правила форума "Совместные проекты/поиск партнёров" | |
|
|
Внимание: Этот раздел только для проектов в которых Вы будете выступать в качестве исполнителя! Темы и сообщения, не удовлетворяющие данным правилам, будут удаляться на основании пункта 3 Правил форума!
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, Poseidon |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Совместные проекты/поиск партнёров | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |