-
Data: 2009-03-14 22:40:46
Temat: Re: klucz usb
Od: Adam Dybkowski <a...@4...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Jerry1111 pisze:
>>> Toz to daje sie zlamac (przy odpowiednich umiejetnosciach, wiekszych niz
>>> wygooglanie programu).
>> Ale co da się niby złamać?
> A nie - mi chodzilo o PKI w ogolnosci. Starczy trafic na liczbe pierwsza
> 'slaba', 'spowinowacona', i cos tam jeszcze bylo - nie pamietam. _Dobry_
> spec mi mowil ze to juz przezytek, za duzo kryptolodzy poznali liczby
> (pseudo)pierwsze.
Dobrze wiedzieć. Jest znane coś lepszego w zamian?
Czy skala problemu zależy od długości kluczy RSA / grup eliptycznych,
czy po prostu mając pecha przy generacji pary kluczy można trafić na
słabe klucze (i tego nie da się sprawdzić w sensownym czasie podczas
generacji)?
>> I ile trzeba im dostarczyć dokumentacji a
>> potem natłumaczyć... Inna sprawa, że biorą za to wcale niemałą kasę.
>
> Biora kase i jeszcze trza papiery dawac - ja bym to nazwal lenistwem.
Papiery poniekąd wynikają z polskich norm:
http://www.pkn.pl/index.php?a=show&m=katalog&id=4630
27&page=1
dodatkowo w zależności od poziomu certyfikacji wymagania polskie są
pochodną amerykańskich wymagań FIPS:
http://www.itl.nist.gov/fipspubs/
i dochodzą inne dokumenty, o których tu nie mogę napisać.
W każdym razie gdzie można wykorzystujemy najsilniejsze znane algorytmy
(m.in. krzywe eliptyczne 224-bitowe, RSA 4096 bitów, AES-256, SHA-256).
Od poziomu tajne wymagane jest udostępnienie możliwości zmiany
algorytmów szyfrowania i uwierzytelnienia na dowolne własne - tak że w
urządzeniach, które od nas wychodzą, kupujący zwykle zmieniają
szyfrowanie na jakieś niestandardowe (my nawet nie wiemy, jakie);
dostają do tego odpowiednie SDK.
http://pl.wikipedia.org/wiki/Narodowy_algorytm_szyfr
uj%C4%85cy
--
Adam Dybkowski
http://dybkowski.net/
Uwaga: przed wysłaniem do mnie maila usuń cyfry z adresu.
Następne wpisy z tego wątku
- 14.03.09 23:42 Tomasz Wójtowicz
- 15.03.09 09:25 Jerry1111
- 15.03.09 20:56 Adam Dybkowski
- 15.03.09 21:00 Adam Dybkowski
- 15.03.09 23:02 Jerry1111
- 17.03.09 07:48 Adam Dybkowski
- 17.03.09 22:01 Jerry1111
- 18.03.09 18:07 Wojciech Frybyśu
- 18.03.09 21:35 Nickelodeon
- 18.03.09 21:38 Nickelodeon
- 18.03.09 21:40 Nickelodeon
- 18.03.09 21:47 Nickelodeon
- 18.03.09 22:00 Jerry1111
- 18.03.09 22:40 Wojciech Frybyśu
- 18.03.09 22:42 Nickelodeon
Najnowsze wątki z tej grupy
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
- AMS spalony szybkim zasilaczem USB
- stalowe bezpieczniki
- Wyświtlacz ramki cyfrowej
- bateria na żądanie
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
Najnowsze wątki
- 2025-02-01 Śmierć mózgu a narządy do pobrania
- 2025-01-31 A niektórym to naprawdę zależy na ekologi w miastach LPG POWRACA ;-)
- 2025-01-31 Lublin => Programista Delphi <=
- 2025-01-31 Łódź => Programista NodeJS <=
- 2025-01-31 Wrocław => Senior SAP Support Consultant (SD) <=
- 2025-01-31 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2025-01-31 Gdańsk => iOS Developer (Swift experience) <=
- 2025-01-31 Kraków => UX Designer <=
- 2025-01-31 Warszawa => Data Engineer (Tech Leader) <=
- 2025-01-31 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-31 Gliwice => Business Development Manager - Network and Network Security
- 2025-01-31 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-31 Warszawa => Full Stack .Net Engineer <=
- 2025-01-31 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-31 Gdańsk => Programista Full Stack .Net <=