imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 03.08.2005, 12:09     # 21
Partyzan
Junior Member
 
Регистрация: 06.01.2004
Адрес: Москва
Сообщения: 165

Partyzan МолодецPartyzan МолодецPartyzan Молодец
Цитата:
Сообщение от Ghola
Дальше идут меры по улучшению стойкости к анализу. Следует упомянуть, что в целях криптографической стойкости, в действительности несимметричным криптоалгоритмом шифруется не всё тело сообщения, а только случайно сгенерированный ключ симметричного криптоалгоритма.
Спасибо за хорошее объяснение. Последний абзац для меня вот явился новостью.

А что за симметричный алгоритм там используется?
Partyzan вне форума  
Старый 06.08.2005, 07:06     # 22
Ghola
Newbie
 
Регистрация: 08.10.2004
Сообщения: 13

Ghola Путь к славе только начался
Внутренняя реализация The Bat! (по крайней мере до v2.x) использует симметричный криптоалгоритм IDEA.

Я уже писал про это - хотя очевидно не слишком ясно выразился:

Цитата:
Сообщение от Ghola
...внутренняя реализация OpenPGP (RFC-1991) в составе The Bat! не использует считающихся предпочтительными в настоящее время несимметричных (RSA vs ElGamal) и симметричных криптоалгоримов (IDEA (128 бит) vs AES (256 бит) ) и хэш-функции (MD5 vs SHA-1) и не может считаться перспективной с учётом современного прогресса в криптоанализе
Здесь в сравнениях первым указывается то что реалировано в Bat'е, а вторым - то что реализовано в PGP, т.е. то, что считалось "предпочтительным" в момент написания текста.

В настоящее время, обе хэш-функции MD5 и SHA-1 не могут считаться достаточно надёжными. Как известно, хэш MD5 практически полностью скомпрометирован. Стойкость SHA-1 тоже существенно ухудшласть... Хотя считается, что для практическогог осуществления успешных атак на SHA-1 ещё довольно далеко, тем не менее этот хэш не должен использоваться во вновь создаваемых ключах.

Новая версия PGP 9 использует хэш SHA-256
Ghola вне форума  
Старый 26.10.2005, 09:49     # 23
OnThink
Guest
 
Сообщения: n/a

на сколько я знаю, ElGamal тоже скомпрометирован и уже давно не используется, хотя в моей 6.5.8скт он поддерживается.
А кейлогеры и остальные трояны - это уже не вопрос шифрования, а вопрос безопасности вообще.
В девятке имхо правильно реализована защита файлов ключей, но то что она работает как прокси меня совершенно не устраивает (не на столько я помешан на безопасности, чтобы левые прокси на соединения ставить) и удалённое хранение ключей до сих пор реализовано через всем известное место. Не получается нормально носить с собой ключи на обычной флэшке без левого кэширования и с быстрым доступом.
PS
Да и вообще шифрование с неизменяемым ключом уже давно считается не достаточно стойким к атакам (во всяком случае в российском законодательстве о цифровой подписи предусмотрен механизм одноразовых ключей), поэтому не вижу смысла усугублять сложность сопутствующих механизмов.

Последний раз редактировалось OnThink; 26.10.2005 в 09:53.
 
Старый 01.12.2005, 11:39     # 24
Римо
Junior Member
 
Аватар для Римо
 
Регистрация: 08.07.2004
Адрес: Теперь Черная речка
Сообщения: 123

Римо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо Сэнсэй
Demin
спасибо за то, что выложил свой секретный ключ..гыгы! хотя конечно и прошло больше года, но я полагаю нужно быть осмотрительнее в вопросах, связанных с безопасностью..
Римо вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 20:22.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.