реклама на сайте
подробности

 
 
2 страниц V  < 1 2  
Reply to this topicStart new topic
> Проверка криптостойкости, Есть методы?
alexPec
сообщение Apr 25 2013, 19:09
Сообщение #16


Профессионал
*****

Группа: Свой
Сообщений: 1 284
Регистрация: 9-04-06
Пользователь №: 15 968



Цитата(Major @ Apr 25 2013, 21:53) *
Про взлом AES-128 реально за разумное время (по публикациям), если есть "доступ к телу" через инъекцию своих данных (не прямым подбором).
Нормальный генератор СП это основа (в том числе его долговременные характеристики), если вы боитесь за 1-20 лет.
Особенно если для многопроходного AES вы использует ключи порожденные одним и тем же генератором.
Для генераторов СП есть отдельные тесты и сертификация.

Если ваша надстройка идет после блочного AES, то испортить AES она не сможет.
Если она идет до перемешивания данных в блоке (hashing), то оставьте.
Если вы изменили после hashing и до выхода из AES, то скорее всего это ошибочное решение.


Спасибо за информацию! Судя по написанному Вами, я хуже не сделал sm.gif
А можете что-нибудь посоветовать по генераторам СП, принципам построения, критериям "нормальности", "случайности", по тому, как оценить качество генератора СП?
Go to the top of the page
 
+Quote Post
Major
сообщение Apr 26 2013, 01:59
Сообщение #17


Знающий
****

Группа: Свой
Сообщений: 618
Регистрация: 7-12-04
Из: Новосибирск
Пользователь №: 1 375



Посоветовать не могу. Уже было на этом форуме:
http://electronix.ru/forum/index.php?showt...%C3401&st=0
http://electronix.ru/forum/index.php?showt...C3401&st=15
http://www.arhibook.ru/66015-kriptografija...y-zashhity.html

Внутри тем были хорошие ссылки на внешние документы.
Если вы будете проходить ФИПС, то у вас будет доступ к нормативным документам. У них есть методики аттестации систем.
Go to the top of the page
 
+Quote Post
alexPec
сообщение Apr 26 2013, 10:57
Сообщение #18


Профессионал
*****

Группа: Свой
Сообщений: 1 284
Регистрация: 9-04-06
Пользователь №: 15 968



Цитата(Major @ Apr 26 2013, 05:59) *
Посоветовать не могу. Уже было на этом форуме:
http://electronix.ru/forum/index.php?showt...%C3401&st=0
http://electronix.ru/forum/index.php?showt...C3401&st=15
http://www.arhibook.ru/66015-kriptografija...y-zashhity.html

Внутри тем были хорошие ссылки на внешние документы.
Если вы будете проходить ФИПС, то у вас будет доступ к нормативным документам. У них есть методики аттестации систем.


Спасибо за ссылки!

Никакую сертификацию/проверку/ит.д. проходить алгоритм не будет. Исключительно для внутренних нужд. Поэтому важно только для себя убедиться в безопасности, никому ничего доказывать не придется.
Go to the top of the page
 
+Quote Post
Aner
сообщение Apr 26 2013, 12:01
Сообщение #19


Гуру
******

Группа: Свой
Сообщений: 4 869
Регистрация: 28-02-08
Из: СПБ
Пользователь №: 35 463



Так если для себя, для внутренних нужд, то и шифрования по XOR ... будет достаточно. rolleyes.gif
Go to the top of the page
 
+Quote Post
Major
сообщение Apr 26 2013, 12:41
Сообщение #20


Знающий
****

Группа: Свой
Сообщений: 618
Регистрация: 7-12-04
Из: Новосибирск
Пользователь №: 1 375



Цитата
Так если для себя, для внутренних нужд, то и шифрования по XOR ... будет достаточно

Главное чтобы собственная нужда в криптографии не довела до статьи УК.
Go to the top of the page
 
+Quote Post
alexPec
сообщение Apr 26 2013, 15:58
Сообщение #21


Профессионал
*****

Группа: Свой
Сообщений: 1 284
Регистрация: 9-04-06
Пользователь №: 15 968



Цитата(Major @ Apr 26 2013, 16:41) *
Главное чтобы собственная нужда в криптографии не довела до статьи УК.

В курсе...
Go to the top of the page
 
+Quote Post
Aner
сообщение Apr 26 2013, 21:49
Сообщение #22


Гуру
******

Группа: Свой
Сообщений: 4 869
Регистрация: 28-02-08
Из: СПБ
Пользователь №: 35 463



И сколько ...?
Go to the top of the page
 
+Quote Post
Major
сообщение Apr 27 2013, 02:20
Сообщение #23


Знающий
****

Группа: Свой
Сообщений: 618
Регистрация: 7-12-04
Из: Новосибирск
Пользователь №: 1 375



Цитата
И сколько ...?

Иногда люди технически помогают ОПГ, становясь соучастниками (и получаем статью УК).

Если у вас не гос.тайна, то может возникнуть нарушения в ведении предпринимательской деятельности (которая может требовать лицензирования). Тут возможно от КОАП до УК. Но скорее всего штраф.
Go to the top of the page
 
+Quote Post

2 страниц V  < 1 2
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 11th August 2025 - 15:44
Рейтинг@Mail.ru


Страница сгенерированна за 0.02329 секунд с 7
ELECTRONIX ©2004-2016