-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.wp.pl!not-for-mail
From: Adam Dybkowski <a...@4...pl>
Newsgroups: pl.misc.elektronika
Subject: Re: klucz usb
Date: Sat, 14 Mar 2009 23:40:46 +0100
Organization: Wirtualna Polska S.A. http://www.wp.pl
Lines: 45
Sender: a...@a...neoplus.adsl.tpnet.pl
Message-ID: <gphbpc$dd4$1@news.wp.pl>
References: <gpgt4m$ca6$1@nemesis.news.neostrada.pl> <gph4u8$8r5$1@news.wp.pl>
<gph53f$c6d$1@news.onet.pl> <gph5li$9ae$1@news.wp.pl>
<gph7tq$k3n$1@news.onet.pl>
NNTP-Posting-Host: aelz89.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: news.wp.pl 1237070444 13732 79.191.51.89 (14 Mar 2009 22:40:44 GMT)
X-Complaints-To: a...@w...pl
NNTP-Posting-Date: Sat, 14 Mar 2009 22:40:44 +0000 (UTC)
X-Organization-Notice: Organization line has been filtered
In-Reply-To: <gph7tq$k3n$1@news.onet.pl>
User-Agent: Thunderbird 2.0.0.19 (Windows/20081209)
X-Original-Organization: Wirtualna Polska S.A. http://www.wp.pl
Xref: news-archive.icm.edu.pl pl.misc.elektronika:559701
[ ukryj nagłówki ]Jerry1111 pisze:
>>> Toz to daje sie zlamac (przy odpowiednich umiejetnosciach, wiekszych niz
>>> wygooglanie programu).
>> Ale co da się niby złamać?
> A nie - mi chodzilo o PKI w ogolnosci. Starczy trafic na liczbe pierwsza
> 'slaba', 'spowinowacona', i cos tam jeszcze bylo - nie pamietam. _Dobry_
> spec mi mowil ze to juz przezytek, za duzo kryptolodzy poznali liczby
> (pseudo)pierwsze.
Dobrze wiedzieć. Jest znane coś lepszego w zamian?
Czy skala problemu zależy od długości kluczy RSA / grup eliptycznych,
czy po prostu mając pecha przy generacji pary kluczy można trafić na
słabe klucze (i tego nie da się sprawdzić w sensownym czasie podczas
generacji)?
>> I ile trzeba im dostarczyć dokumentacji a
>> potem natłumaczyć... Inna sprawa, że biorą za to wcale niemałą kasę.
>
> Biora kase i jeszcze trza papiery dawac - ja bym to nazwal lenistwem.
Papiery poniekąd wynikają z polskich norm:
http://www.pkn.pl/index.php?a=show&m=katalog&id=4630
27&page=1
dodatkowo w zależności od poziomu certyfikacji wymagania polskie są
pochodną amerykańskich wymagań FIPS:
http://www.itl.nist.gov/fipspubs/
i dochodzą inne dokumenty, o których tu nie mogę napisać.
W każdym razie gdzie można wykorzystujemy najsilniejsze znane algorytmy
(m.in. krzywe eliptyczne 224-bitowe, RSA 4096 bitów, AES-256, SHA-256).
Od poziomu tajne wymagane jest udostępnienie możliwości zmiany
algorytmów szyfrowania i uwierzytelnienia na dowolne własne - tak że w
urządzeniach, które od nas wychodzą, kupujący zwykle zmieniają
szyfrowanie na jakieś niestandardowe (my nawet nie wiemy, jakie);
dostają do tego odpowiednie SDK.
http://pl.wikipedia.org/wiki/Narodowy_algorytm_szyfr
uj%C4%85cy
--
Adam Dybkowski
http://dybkowski.net/
Uwaga: przed wysłaniem do mnie maila usuń cyfry z adresu.
Następne wpisy z tego wątku
- 14.03.09 23:42 Tomasz Wójtowicz
- 15.03.09 09:25 Jerry1111
- 15.03.09 20:56 Adam Dybkowski
- 15.03.09 21:00 Adam Dybkowski
- 15.03.09 23:02 Jerry1111
- 17.03.09 07:48 Adam Dybkowski
- 17.03.09 22:01 Jerry1111
- 18.03.09 18:07 Wojciech Frybyśu
- 18.03.09 21:35 Nickelodeon
- 18.03.09 21:38 Nickelodeon
- 18.03.09 21:40 Nickelodeon
- 18.03.09 21:47 Nickelodeon
- 18.03.09 22:00 Jerry1111
- 18.03.09 22:40 Wojciech Frybyśu
- 18.03.09 22:42 Nickelodeon
Najnowsze wątki z tej grupy
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
- Opis produktu z Aliexpress
- No proszę, a śmialiście się z hindusów.
- Zewnętrzne napięcie referencyjne LM385 1,2V -> 100mV dla ICL7106, Metex M-3800
- karta parkingowa
- Wl/Wyl (On/Off) bialy/niebieski
- I3C
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
- jak szybko plynie prad
Najnowsze wątki
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-20 "betamaxy" i inne voip-y dzisiaj
- 2024-11-21 Strach się bać
- 2024-11-21 Koniec smrodów
- 2024-11-20 Krematorium
- 2024-11-20 Taki tam szkolny problem...
- 2024-11-20 LIR2032 a ML2032
- 2024-11-20 SmartWatch Multimetr bezprzewodowy
- 2024-11-21 Środa Wielkopolska => Konsultant SAP <=
- 2024-11-21 Łódź => Spedytor Międzynarodowy <=
- 2024-11-21 Wrocław => Inżynier bezpieczeństwa aplikacji <=
- 2024-11-21 Kraków => Lead Java EE Developer <=
- 2024-11-21 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=