реклама на сайте
подробности

 
 
2 страниц V  < 1 2  
Reply to this topicStart new topic
> Посоветуйте телефоны с проприетарной криптозащитой, Что есть доступное готовое ?
HardJoker
сообщение Mar 25 2012, 07:32
Сообщение #16


Знающий
****

Группа: Свой
Сообщений: 995
Регистрация: 3-06-05
Пользователь №: 5 713



Цитата(ArtemDement @ Jun 26 2011, 12:45) *
Посоветуйте телефоны с проприетарной криптозащитой. Что есть доступное готовое ?
Или нет ничего и единсвенный вариант - самому разрабатывать ? Если так, то как ?

Какие девайсы лучше взять для редизайна сегодня ?


Довертесь профи - http://web.stcnet.ru/products/category/5/
Go to the top of the page
 
+Quote Post
ArtemDement
сообщение Mar 25 2012, 08:16
Сообщение #17


Местный
***

Группа: Свой
Сообщений: 446
Регистрация: 19-09-09
Из: Санкт-Петербург
Пользователь №: 52 460



Цитата(HardJoker @ Mar 25 2012, 11:32) *
Довертесь профи - http://web.stcnet.ru/products/category/5/


Что-то мне подсказывает, что цена у них астрономическая.

Ссылка на программу от профи была приведена в первом моем сообщении этой темы.

Ех, если бы Александр Елисеев портировал её на Android и выложил на маркет, то я бы был одним из первых покупателей.
rolleyes.gif
Go to the top of the page
 
+Quote Post
HardJoker
сообщение Mar 25 2012, 12:19
Сообщение #18


Знающий
****

Группа: Свой
Сообщений: 995
Регистрация: 3-06-05
Пользователь №: 5 713



Цитата(ArtemDement @ Mar 25 2012, 11:16) *
Что-то мне подсказывает, что цена у них астрономическая.

Ссылка на программу от профи была приведена в первом моем сообщении этой темы.

Ех, если бы Александр Елисеев портировал её на Android и выложил на маркет, то я бы был одним из первых покупателей.
rolleyes.gif


Профи по-дешевке... Такое бывает? Система защиты информации строится так, что бы затраты на ее взлом были эквивалентны стоимости самой информации. Если защищать список подружек от жены, софт под андроид, видимо, самое то...
Go to the top of the page
 
+Quote Post
ArtemDement
сообщение Mar 25 2012, 13:22
Сообщение #19


Местный
***

Группа: Свой
Сообщений: 446
Регистрация: 19-09-09
Из: Санкт-Петербург
Пользователь №: 52 460



Цитата(HardJoker @ Mar 25 2012, 16:19) *
Профи по-дешевке... Такое бывает? Система защиты информации строится так, что бы затраты на ее взлом были эквивалентны стоимости самой информации. Если защищать список подружек от жены, софт под андроид, видимо, самое то...


Способы реализации разные бывают с использованием одних и тех же профи.
Можно сделать хардверную и софтверную части, а можно использовав уже сделанную кем-то хардверную(т. е. Android-смартфон) и потратить ресурсы только на софтверную. В обоих случаях можно получить хорошо зашифрованный поток данных.
laughing.gif

Кстати, Вы уверены, что во ФГУП, ссылку на которое Вы дали зарплата непосредственно самих профи так уж высока ?
Go to the top of the page
 
+Quote Post
GeGeL
сообщение Mar 25 2012, 14:51
Сообщение #20


Местный
***

Группа: Свой
Сообщений: 403
Регистрация: 29-04-11
Из: Украина
Пользователь №: 64 682



Цитата(HardJoker @ Mar 25 2012, 10:32) *
Довертесь профи - http://web.stcnet.ru/products/category/5/

Только полный идиот может доверяться профи в вопросе серьезной защиты (часто от тех же профи - государственных служб). Если хотите защищаться от жены, как упомянуто выше, идите к профи, если от ФСБ (читай ФГУП НТЦ "Атлас") - пишите сами. Даже я, по большому дилетант, в своих м2м делаю закладки sm.gif
И яблочные, и другие, в т.ч. и ваши профи.
Только ПО с исходным кодом может гарантировать конфиденциальность.

Что касается реализации - передать шифроданные в канале GSM никак не получится, во первых, т.к. они внутри чипсета, а во вторых, они меняются во своим законам там и никакой гарантии доставки. Поэтому надо использовать GPRS, и этого вполне достаточно: к примеру, скайп на смартфонах вполне прилично в голосовом режиме работает. Проблема "гарантированной скорости" элементарно решается кешированием, а "точка-точка" - аккаунтом на том же dyndns (не знаю, у кого как, а у нас в УА сисопы выдают динамический реальный IP).
По поводу криптостойкости: описанный механизм выглядит вполне достойно: Диффи-Хеллмана обеспечивает уникальный сеансовый ключ, уничтожающийся после разговора (поэтому никакие пальцы в дверь разработчику не помогут). Единственно что, надо обратить внимание на достаточную рандомизацию при генерации пары - это потенциальная уязвимость!
Связка AES256 и Twofish видится даже избыточной, кроме того, AES мне не особо нравится, уж слишком он госдепом внедряется, как бы не было у них секретной уязвимости, заложенной при проектировании (кстати, по заказу того же госдепа вместо ДЕС, который до сих пор невывозной).
Надо бы добавить еще хитрый механизм аутентификации пользователя для исключения "Monkey in line" (используя хеширование публичного ключа+идентификатора абонента) и функцию "ответ под принуждением" для разруливания ситуации пальцев в дверь абоненту, и получим решение с требуемой (заранее определенной) надежностью.
Есть масса подобного софта, классика: старая (лет 10 точно) pgp-phone под win98 (кстати, чем старее софт, тем больше доверия - тогда еще все не были такими хитрыми).
Исходники на все вышеперечисленные алго имеются в паблике и гуглятся за полчаса, остается собрать под любой платформой.

Сообщение отредактировал GeGeL - Mar 25 2012, 14:55
Go to the top of the page
 
+Quote Post
ArtemDement
сообщение Mar 25 2012, 17:19
Сообщение #21


Местный
***

Группа: Свой
Сообщений: 446
Регистрация: 19-09-09
Из: Санкт-Петербург
Пользователь №: 52 460



Цитата(GeGeL @ Mar 25 2012, 18:51) *
Что касается реализации - передать шифроданные в канале GSM никак не получится, во первых, т.к. они внутри чипсета, а во вторых, они меняются во своим законам там и никакой гарантии доставки.


Вы о чем ?

CSD(Circuit Switched Data) дает канал "точка-точка" для любого потока данных 9600 бит/c, который может содержать и зашифрованный голос.
Go to the top of the page
 
+Quote Post
GeGeL
сообщение Mar 25 2012, 18:31
Сообщение #22


Местный
***

Группа: Свой
Сообщений: 403
Регистрация: 29-04-11
Из: Украина
Пользователь №: 64 682



О криптовании данных обычного голосового канала, csd тут не при чем:

Цитата(AlexandrY @ Sep 10 2010, 22:56) *
Это реально проблема требующая владения закрытой информацией о чипсете или о низкоуровневых драйверах микшера в чипсете или кодека.
Паяльник здесь не поможет.
Фрикеры тратят годы на реверс dll-ок смартфонов для которых хотят сделать нормальные телефонные программы перехватывающие аудипоток с микрофона.


Цитата(Taradov Alexander @ Jun 26 2011, 17:24) *
Вклиниться между микрофоном и GSM-каналом действительно не просто, и уж тем более невозможно штатными средствами. Но вот сделать программу, которая записывает через микрофон, шифрует и отправляет через обычный канал данных - вполне возможно.


Кстати, не факт что csd даст ГАРАНТИЙНЫЙ канал 9600. Мне кажется, учитывая низкий приоритет данных и современную загрузку сети, это нереально. У нас с нашими нулевыми тарифами зимними вечерами и голос проходит процентов на 50, остальное шумом заполняется sad.gif
Я бы выбирал между csd и gprs не по пропускной способности (она, наверное, будет эквивалентной в реале при большой загрузки сети), а по местной тарификации. А в идеале сделать в приложении переключение, на выбор юзера.
Go to the top of the page
 
+Quote Post
san822
сообщение Mar 27 2012, 10:51
Сообщение #23


Профессионал
*****

Группа: Свой
Сообщений: 1 195
Регистрация: 26-07-05
Из: Санкт-Петербург
Пользователь №: 7 111



Цитата(GeGeL @ Mar 25 2012, 18:51) *
По поводу криптостойкости: описанный механизм выглядит вполне достойно: Диффи-Хеллмана обеспечивает уникальный сеансовый ключ, уничтожающийся после разговора (поэтому никакие пальцы в дверь разработчику не помогут).


Да, возможно именно поэтому эта программа не предлагается для свободной продажи её автором.
rolleyes.gif
Go to the top of the page
 
+Quote Post
HardJoker
сообщение Mar 27 2012, 11:40
Сообщение #24


Знающий
****

Группа: Свой
Сообщений: 995
Регистрация: 3-06-05
Пользователь №: 5 713



Цитата(ArtemDement @ Mar 25 2012, 16:22) *
Кстати, Вы уверены, что во ФГУП, ссылку на которое Вы дали зарплата непосредственно самих профи так уж высока ?


Растет в зависимости от площади кабинета. Кривую роста, разумеется, никто не озвучивал. Ком.тайна, однако...
Go to the top of the page
 
+Quote Post
GeGeL
сообщение Mar 27 2012, 18:49
Сообщение #25


Местный
***

Группа: Свой
Сообщений: 403
Регистрация: 29-04-11
Из: Украина
Пользователь №: 64 682



Можно пересобрать под windows mobile и не мучать слоника...
Прикрепленные файлы
Прикрепленный файл  pgpfone21_win.zip ( 1.03 мегабайт ) Кол-во скачиваний: 25
 
Go to the top of the page
 
+Quote Post

2 страниц V  < 1 2
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 21st July 2025 - 13:04
Рейтинг@Mail.ru


Страница сгенерированна за 0.0144 секунд с 7
ELECTRONIX ©2004-2016