![]() |
|
|
![]()
|
|
| mvinogr |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 11.3.2009 Репутация: нет Всего: нет |
Всем доброго времени суток!!!
Есть следующая задача: необходимо обеспечить шифрование при передаче данных внутри локальной сети, на всех машинах которой стоит ОС Windows разных версий (2000, XP). Шифрование простое: xor с гаммой большого размера. При этом шифроваться должна любая исходящая и расшифровываться соответственно любая входящая информация. Шифрование должно осуществляться незаметно для пользователя (т.е. не должно быть какой-то специальной программы через которую осуществляется защищенный обмен, например при копировании файла на свой комп из расшаренной папки на другом компе путем перетаскивания иконки из одного окна Windows в другое информация должна передаваться также в закрытом подобным образом виде). Задачу поставили сегодня и я, честно говоря, зашел в тупик. Поэтому прежде чем начинать какие-либо телодвижения, связанные с разработкой, хочу посоветоваться касаемо направления куда копать... 1. (в надежде на халяву) может быть есть какие-нибудь готовые, простые в установке (важное требование!!!) агенты, работающие на уровне драйверов сетевой карты (или может как-то по-другому), позволяющие решать в том или ином приближении эту задачу? Дальше все по самостоятельной разработке... 2. На каком уровне шифровать? Первое, что приходит на ум - транспортный. Т.е. шифровать информационную часть TCP пакета перед его инкапсуляцией в IP дейтаграмму. Только в этом случае представляю как осуществлять синхронизацию, например в случае когда пользователь качет например с 2-х или более машин одновременно... Достаточно будет создать гамму размера 2^32 байта и шифровать информацию с байта гаммы равного номеру последовательности в заголовке TCP пакета. Тогда синхронизация будет сохраняться и при повторных передачах и во всех остальных случаях. Иначе синхронизация становится отдельной весьма нетривиальной задачей... 3. (как продолжение размышлений по 2-му вопросу) Какими средствами можно получить доступ к сформированному TCP пакету перед его вставкой в IP? И вообще, любые мысли которые могут помочь в решении данной задачи.... Спасибо заранее!!! |
|||
|
||||
| spin2 |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 598 Регистрация: 15.12.2005 Где: Москва-Одесса Репутация: нет Всего: 31 |
mvinogr, ipsec.
-------------------- |
|||
|
||||
| DrHex |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 171 Регистрация: 2.5.2009 Репутация: нет Всего: нет |
Это есть очень простая задачка.
Ответ содержится в вопросе. Ты еще не понял????? Ну тогда читай. Пишеш драйвер сетевой карты. Точнее проислойку между драйвером который реально передает данные и обращением к драйверу. В этом драйвере шифруеш(пакеты которые идут на отдачу) и дешифруеш(пакеты которые на прием) ну вот и все. (к стати можно сделать еще фильтр который будет понимать откуда пришли пакеты, если захочется что бы была связь с миром). Насчет примера посмотри в инете полно таких примеров по написанию драйвера. --------------------
google.com и это все. |
|||
|
||||
| spin2 |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 598 Регистрация: 15.12.2005 Где: Москва-Одесса Репутация: нет Всего: 31 |
DrHex, а смысл писать свое, если уже есть нормальные решения, причем уже как часть операционной системы?
-------------------- |
|||
|
||||
| koanni |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 10 Регистрация: 3.8.2007 Репутация: нет Всего: нет |
Может быть ZeBeDee поможет?
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |