eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaklucz usbRe: klucz usb
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.wp.pl!not-for-mail
    From: Adam Dybkowski <a...@4...pl>
    Newsgroups: pl.misc.elektronika
    Subject: Re: klucz usb
    Date: Sat, 14 Mar 2009 23:40:46 +0100
    Organization: Wirtualna Polska S.A. http://www.wp.pl
    Lines: 45
    Sender: a...@a...neoplus.adsl.tpnet.pl
    Message-ID: <gphbpc$dd4$1@news.wp.pl>
    References: <gpgt4m$ca6$1@nemesis.news.neostrada.pl> <gph4u8$8r5$1@news.wp.pl>
    <gph53f$c6d$1@news.onet.pl> <gph5li$9ae$1@news.wp.pl>
    <gph7tq$k3n$1@news.onet.pl>
    NNTP-Posting-Host: aelz89.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.wp.pl 1237070444 13732 79.191.51.89 (14 Mar 2009 22:40:44 GMT)
    X-Complaints-To: a...@w...pl
    NNTP-Posting-Date: Sat, 14 Mar 2009 22:40:44 +0000 (UTC)
    X-Organization-Notice: Organization line has been filtered
    In-Reply-To: <gph7tq$k3n$1@news.onet.pl>
    User-Agent: Thunderbird 2.0.0.19 (Windows/20081209)
    X-Original-Organization: Wirtualna Polska S.A. http://www.wp.pl
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:559701
    [ ukryj nagłówki ]

    Jerry1111 pisze:

    >>> Toz to daje sie zlamac (przy odpowiednich umiejetnosciach, wiekszych niz
    >>> wygooglanie programu).

    >> Ale co da się niby złamać?

    > A nie - mi chodzilo o PKI w ogolnosci. Starczy trafic na liczbe pierwsza
    > 'slaba', 'spowinowacona', i cos tam jeszcze bylo - nie pamietam. _Dobry_
    > spec mi mowil ze to juz przezytek, za duzo kryptolodzy poznali liczby
    > (pseudo)pierwsze.

    Dobrze wiedzieć. Jest znane coś lepszego w zamian?

    Czy skala problemu zależy od długości kluczy RSA / grup eliptycznych,
    czy po prostu mając pecha przy generacji pary kluczy można trafić na
    słabe klucze (i tego nie da się sprawdzić w sensownym czasie podczas
    generacji)?

    >> I ile trzeba im dostarczyć dokumentacji a
    >> potem natłumaczyć... Inna sprawa, że biorą za to wcale niemałą kasę.
    >
    > Biora kase i jeszcze trza papiery dawac - ja bym to nazwal lenistwem.

    Papiery poniekąd wynikają z polskich norm:
    http://www.pkn.pl/index.php?a=show&m=katalog&id=4630
    27&page=1
    dodatkowo w zależności od poziomu certyfikacji wymagania polskie są
    pochodną amerykańskich wymagań FIPS:
    http://www.itl.nist.gov/fipspubs/
    i dochodzą inne dokumenty, o których tu nie mogę napisać.

    W każdym razie gdzie można wykorzystujemy najsilniejsze znane algorytmy
    (m.in. krzywe eliptyczne 224-bitowe, RSA 4096 bitów, AES-256, SHA-256).
    Od poziomu tajne wymagane jest udostępnienie możliwości zmiany
    algorytmów szyfrowania i uwierzytelnienia na dowolne własne - tak że w
    urządzeniach, które od nas wychodzą, kupujący zwykle zmieniają
    szyfrowanie na jakieś niestandardowe (my nawet nie wiemy, jakie);
    dostają do tego odpowiednie SDK.
    http://pl.wikipedia.org/wiki/Narodowy_algorytm_szyfr
    uj%C4%85cy

    --
    Adam Dybkowski
    http://dybkowski.net/

    Uwaga: przed wysłaniem do mnie maila usuń cyfry z adresu.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: