Leave a comment

pstas March 20 2011, 13:24:08 UTC
Время использовать цифровые подписи в блогах, как делают сейчас в банках.

Reply

kasaty21 March 20 2011, 13:27:03 UTC
технологически обойти цифровую подпись-не проблема

Reply

pstas March 20 2011, 13:29:46 UTC
Приведите, пожалуйста, пример.

Reply

для ПО крупнейших производителей-это опция.От Пентаго kasaty21 March 20 2011, 13:36:24 UTC
Re: для ПО крупнейших производителей-это опция.От Пента pstas March 20 2011, 13:43:00 UTC
Я понимаю, что люди *пытаются* сломать цифровую подпись, но я пока не слышал о том, чтобы кто-то смог это сделать в лоб. Иначе банки не использовали бы эту технологию.

Reply

Re: для ПО крупнейших производителей-это опция.От Пента kasaty21 March 20 2011, 13:49:53 UTC
во многих програмных продуктах ИЗНАЧАЛЬНО такая опция закладывается.ключ находится у спецслужб (в США-АНБ),банки же как то должны контролировать))
А банки получают уже готовый продукт с инструментами контроля,в который,в частности входит т.н. провокационный режим тестирования-ну типа,чтобы банк мог убедиться в работоспособности крипта.В том числе и ключ.(бета-версия)))

Reply

Re: для ПО крупнейших производителей-это опция.От Пента pstas March 20 2011, 14:05:50 UTC
Теперь я Вас понял и соглашусь. Дело не в алгоритмах, а ПО. Как насчет PGP? - это открытый код.

Reply

Re: для ПО крупнейших производителей-это опция.От Пента kasaty21 March 20 2011, 14:15:18 UTC
дело в том,что в математике существует такая теорема...Ну,если на пальцах,то смысл ее в том,что ЛЮБОЙ ключ может быть вскрыт.вопрос не в технологиях,а во времени и мощности ВМ.
Энигма рулит))) Но возможности чатных субъектов (жуликов) заметно уступают криптованию с использованием современных ВМ-примерно работы по взлому на столетия (с использованием современного комерческого оборудования).Для ФАПСИ РФ взлом подписи-дело нескольких минут (с новыми технологиями и алгоритмами).
А вообще вся эта затея с ЭЦП-пиар спецслужб.Мне это отрадно-жуликов ловить станут лучше.Но и за тырнетами контроль спецслужб будет до 40-70%(по разным оценкам)

Reply

Re: для ПО крупнейших производителей-это опция.От Пента pstas March 20 2011, 14:30:37 UTC
>Ну,если на пальцах,то смысл ее в том,что ЛЮБОЙ ключ может быть вскрыт.вопрос не в технологиях,а во времени и мощности ВМ.

Время взлома зависит экспоненциально от длины ключа. Для взлома достаточно длинного ключа не хватит времени жизни вселенной. ФАПСИ тут ничем не сможет помочь.

Reply

Re: для ПО крупнейших производителей-это опция.От Пента kasaty21 March 20 2011, 14:36:32 UTC
там существуют специальные алгоритмы для непрямолинейных вычислений.достаточно знать принцип составления ключа.Если брать время дешифровки для современного ПО и ВМ, то он примерно колеблется от секунд до года (коды системы управления стр.ядерн.силами,но их составляют также месяцами)

Reply

Re: для ПО крупнейших производителей-это опция.От Пента pstas March 20 2011, 14:43:35 UTC
С этим утверждением мне трудно согласиться. В открытой научной литературе я ничено подобного не встречал. Если спецслужбы и создали такие алгоритмы, то нам о них ничего не может быть известно - это было бы тайной за семью печатями. Откуда у Вас такая информация?

Reply

Re: для ПО крупнейших производителей-это опция.От Пента kasaty21 March 20 2011, 14:47:15 UTC
если интересуетесь-в открытом доступе есть много учебников по криптологии.
Только не забудьте,что спецслужбы не гнушаются "подглядывать в карты соперника"-техническая разведка))

Reply

Re: для ПО крупнейших производителей-это опция.От Пента pstas March 20 2011, 14:50:37 UTC
У меня дома есть немало учебников по криптографии - ничего про "прямой" взлом там нет.

Только не забудьте,что спецслужбы не гнушаются "подглядывать в карты соперника"-техническая разведка))

а с этим соглашусь. плюс есть и предатели - это, пожалуй, самое простое решение.

Reply

Re: для ПО крупнейших производителей-это опция.От Пента kasaty21 March 20 2011, 15:01:06 UTC
вот вам пример-"ключ группы "Рамзай"-позывной д-ра Р.Зорге,он описан в литературе.Шифрование проводилось на основе "Справочника экономических показателей германской экономики в 1934г.".Толстый такой гроссбух где-то в 800 стр.,сплошные таблицы с цифрами.Задавался номер стр.,столбца и строки (т.н. 3-х позиционная схема)+таблица соответствий.Тираж книги (ок.1тыс. экз.)был скуплен советской разведкой полностью до выхода из типографии,составители и черновики-уничтожены.
На тот момент дешифровка была полностью невозможна.Сейчас это заняло бы около 20 минут))

Reply

Re: для ПО крупнейших производителей-это опция.От Пента pstas March 20 2011, 15:33:09 UTC
Мы говорим о криптографии с открытым ключом - там все занимает гораздо больше времени - возраст Вселенной.

Reply


Leave a comment

Up