-
Data: 2009-03-14 22:40:46
Temat: Re: klucz usb
Od: Adam Dybkowski <a...@4...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Jerry1111 pisze:
>>> Toz to daje sie zlamac (przy odpowiednich umiejetnosciach, wiekszych niz
>>> wygooglanie programu).
>> Ale co da się niby złamać?
> A nie - mi chodzilo o PKI w ogolnosci. Starczy trafic na liczbe pierwsza
> 'slaba', 'spowinowacona', i cos tam jeszcze bylo - nie pamietam. _Dobry_
> spec mi mowil ze to juz przezytek, za duzo kryptolodzy poznali liczby
> (pseudo)pierwsze.
Dobrze wiedzieć. Jest znane coś lepszego w zamian?
Czy skala problemu zależy od długości kluczy RSA / grup eliptycznych,
czy po prostu mając pecha przy generacji pary kluczy można trafić na
słabe klucze (i tego nie da się sprawdzić w sensownym czasie podczas
generacji)?
>> I ile trzeba im dostarczyć dokumentacji a
>> potem natłumaczyć... Inna sprawa, że biorą za to wcale niemałą kasę.
>
> Biora kase i jeszcze trza papiery dawac - ja bym to nazwal lenistwem.
Papiery poniekąd wynikają z polskich norm:
http://www.pkn.pl/index.php?a=show&m=katalog&id=4630
27&page=1
dodatkowo w zależności od poziomu certyfikacji wymagania polskie są
pochodną amerykańskich wymagań FIPS:
http://www.itl.nist.gov/fipspubs/
i dochodzą inne dokumenty, o których tu nie mogę napisać.
W każdym razie gdzie można wykorzystujemy najsilniejsze znane algorytmy
(m.in. krzywe eliptyczne 224-bitowe, RSA 4096 bitów, AES-256, SHA-256).
Od poziomu tajne wymagane jest udostępnienie możliwości zmiany
algorytmów szyfrowania i uwierzytelnienia na dowolne własne - tak że w
urządzeniach, które od nas wychodzą, kupujący zwykle zmieniają
szyfrowanie na jakieś niestandardowe (my nawet nie wiemy, jakie);
dostają do tego odpowiednie SDK.
http://pl.wikipedia.org/wiki/Narodowy_algorytm_szyfr
uj%C4%85cy
--
Adam Dybkowski
http://dybkowski.net/
Uwaga: przed wysłaniem do mnie maila usuń cyfry z adresu.
Następne wpisy z tego wątku
- 14.03.09 23:42 Tomasz Wójtowicz
- 15.03.09 09:25 Jerry1111
- 15.03.09 20:56 Adam Dybkowski
- 15.03.09 21:00 Adam Dybkowski
- 15.03.09 23:02 Jerry1111
- 17.03.09 07:48 Adam Dybkowski
- 17.03.09 22:01 Jerry1111
- 18.03.09 18:07 Wojciech Frybyśu
- 18.03.09 21:35 Nickelodeon
- 18.03.09 21:38 Nickelodeon
- 18.03.09 21:40 Nickelodeon
- 18.03.09 21:47 Nickelodeon
- 18.03.09 22:00 Jerry1111
- 18.03.09 22:40 Wojciech Frybyśu
- 18.03.09 22:42 Nickelodeon
Najnowsze wątki z tej grupy
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
- Opis produktu z Aliexpress
- No proszę, a śmialiście się z hindusów.
- Zewnętrzne napięcie referencyjne LM385 1,2V -> 100mV dla ICL7106, Metex M-3800
- karta parkingowa
- Wl/Wyl (On/Off) bialy/niebieski
- I3C
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=