реклама на сайте
подробности

 
 
> Поточное шифрование ATA
koziy_mf
сообщение Nov 3 2004, 06:03
Сообщение #1


Местный
***

Группа: Свой
Сообщений: 434
Регистрация: 20-10-04
Пользователь №: 921



Появились платы с шифрованием Asus - прямо между IDE контроллером и винтом...Такое можно самому попробовать сделать? На Xilinx, например. Пусть даже для ATA 33, выше сложновато будет - скорость...У кого какие мысли есть?
Можно было бы в Инет-кафе ставить на компы....вот приходят сотрудники миллиции....конфискуют комп - а на нем то без шифра на винте один мусор - и никак не ломануть...или ну очень долго перебирать...лет 100 *))))))) И не доказать преступления против Мелкософта....*)


--------------------
Жизнь не такая долгая, чтобы писать программы на ассемблере...
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
cupertino
сообщение Dec 21 2006, 02:56
Сообщение #2


Местный
***

Группа: Свой
Сообщений: 232
Регистрация: 19-12-06
Из: Silicon Valley, California
Пользователь №: 23 683



Для надежного шифрования диска сушествует новый криптографический стандарт на базе AES - IEEE P1619. Он абсолютно надежен и очень быстр - опубликованы ссылки на 70 Gbps реализации.
Go to the top of the page
 
+Quote Post
Doka
сообщение Jan 19 2007, 22:09
Сообщение #3


Electrical Engineer
******

Группа: СуперМодераторы
Сообщений: 2 163
Регистрация: 4-10-04
Пользователь №: 778



cupertino, спасибо. весьма интересный стандарт!!
и хоть он и пока в статусе draft, IP-корок уже достаточно в интернете.

по сути - двойное применение AES с подмешиванием информации о адресе сектора для затруднения криптоатак. (XTS-AES).

вот они пишут: "The disk sector sizes frequently chosen for disk systems are 512, 520, 528 and 4096 bytes."
а где сектора по 520, 528 байт? на флеш чтоли?? но это же вроде на уровне контроллера флеш, а не на уровне контроллера дисков доступ к "избыточным" байтам сектора.


--------------------
Блог iDoka.ru
CV linkedin.com/in/iDoka
Sources github.com/iDoka


Never stop thinking...........................
Go to the top of the page
 
+Quote Post
cupertino
сообщение Jan 20 2007, 08:39
Сообщение #4


Местный
***

Группа: Свой
Сообщений: 232
Регистрация: 19-12-06
Из: Silicon Valley, California
Пользователь №: 23 683



Цитата(Doka @ Jan 19 2007, 22:09) *
и хоть он и пока в статусе draft


Это уже хорошо созревший draft. Несколько месяцев назад там произошла революция, и они поменяли LRW mode на XEX (который затем переименовали в XTS, так как поиск в интернете на термин ХЕХ в основном приводил на порно сайты). Процесс был весьма болезненым, тат как многие участники уже начали делать железо под LRW, и я не думаю, что группа P1619 пойдет на какие-нибудь радикальные замены еще раз.

Цитата
вот они пишут: "The disk sector sizes frequently chosen for disk systems are 512, 520, 528 and 4096 bytes."
а где сектора по 520, 528 байт? на флеш чтоли?? но это же вроде на уровне контроллера флеш, а не на уровне контроллера дисков доступ к "избыточным" байтам сектора.


Сектора по 520 или 528 байт встречаются редко, но они упоминаются в стандарте из-за того, что для их обработки нужен специальный режим - так как AES работает только со 128 битными (16 байтов) блоками, а ни 520, ни 528 на 16 нацело не делятся, для работы с остатком придуман специальный режим - CTS (ciper text stealing)
Go to the top of the page
 
+Quote Post
Doka
сообщение Jan 22 2007, 23:20
Сообщение #5


Electrical Engineer
******

Группа: СуперМодераторы
Сообщений: 2 163
Регистрация: 4-10-04
Пользователь №: 778



Цитата(cupertino @ Jan 20 2007, 08:39) *
Цитата
вот они пишут: "The disk sector sizes frequently chosen for disk systems are 512, 520, 528 and 4096 bytes."
а где сектора по 520, 528 байт? на флеш чтоли?? но это же вроде на уровне контроллера флеш, а не на уровне контроллера дисков доступ к "избыточным" байтам сектора.
Сектора по 520 или 528 байт встречаются редко, но они упоминаются в стандарте из-за того, что для их обработки нужен специальный режим - так как AES работает только со 128 битными (16 байтов) блоками, а ни 520, ни 528 на 16 нацело не делятся, для работы с остатком придуман специальный режим - CTS (ciper text stealing)

ну да. читал про CTS . несколько заморочно сделано по сравнению с тем, как кодируются другие блоки.
просто непонятно вот что: в азиках всяких для SATA-II 3Gb/s также заявлено о ее поддержке (CTS). - но вроде ка кона для HDD не особо-то и нужна. отсюда и вопрос.


ктсати, вроде еще есть такая штука как Trusted Platform Module.
заявлена как аппратно-программная штука для (в том числе) защиты данных на дисках.
только что-то мутно оно как-то.. какой-то чип на мамке - так.. сбоку-припеку..
хотя занимаются им вроде серьезные дядьки (в TCPA/TCG - Trusted Computing Platform Alliance/Trusted Computing Group входят AMD, Hewlett-Packard, IBM, Intel, Microsoft, Seagate, Sony, Sun).


--------------------
Блог iDoka.ru
CV linkedin.com/in/iDoka
Sources github.com/iDoka


Never stop thinking...........................
Go to the top of the page
 
+Quote Post
cupertino
сообщение Jan 23 2007, 12:22
Сообщение #6


Местный
***

Группа: Свой
Сообщений: 232
Регистрация: 19-12-06
Из: Silicon Valley, California
Пользователь №: 23 683



Цитата(Doka @ Jan 22 2007, 23:20) *
ну да. читал про CTS . несколько заморочно сделано по сравнению с тем, как кодируются другие блоки.


CTS сделан так из-за того, что укороченный plain text надо дополнить чем-то случайным, непредсказуемым - блок, в котором большая часть информации известна, легко ломается. Я согласен, программировать CTS не самое приятное занятие (особенно в режиме расшифровки), но что делать...

Цитата(Doka @ Jan 22 2007, 23:20) *
ктсати, вроде еще есть такая штука как Trusted Platform Module.
заявлена как аппратно-программная штука для (в том числе) защиты данных на дисках.
только что-то мутно оно как-то.. какой-то чип на мамке - так.. сбоку-припеку..


Trusted Platform Module работает вместе с софтварным шифрованием, что, естественно, замедляет доступ к диску. XTS hardware accelerator при относительно небольших размерах может обеспечивать многие гигабиты в секунду, делая шифрование совершенно невидимым с точки зрения производительности системы.
Go to the top of the page
 
+Quote Post

Сообщений в этой теме
- koziy_mf   Поточное шифрование ATA   Nov 3 2004, 06:03
- - jojo   Лицензии от Микрософта дешевле обойдутся, чем тако...   Nov 3 2004, 13:14
- - grumbler   так сделано давно - работает и продается... http:/...   Nov 3 2004, 14:27
- - koziy_mf   Радиоприемники тоже продаются, однако сколько наро...   Nov 4 2004, 07:25
- - jojo   кто говорил, что нельзя сделать? .. и цена: Плата...   Nov 4 2004, 07:44
- - koziy_mf   Да нахрен без той таблетки ну ее...надо использова...   Nov 5 2004, 06:31
- - AB27   Как называется материнка? У ASUS вроде нет такой. ...   Nov 18 2004, 19:02
- - koziy_mf   Точно, Вы правы, ABit. Вот у них же получается без...   Nov 20 2004, 11:00
- - AB27   Все-таки это отдельная плата http://www.abit-us...   Nov 20 2004, 13:13
- - jeka   Да, устройства интересные. Но немного смутило отсу...   Nov 20 2004, 22:55
|- - Oldring   Цитата(jeka @ Nov 21 2004, 02:55)Да, устройст...   Jan 11 2005, 19:02
- - AB27   Надежность применяемых здесь алгоритмов DES/TDES з...   Nov 22 2004, 11:42
- - koziy_mf   Верно то, что если знать - что записано, то легче ...   Nov 26 2004, 21:40
- - koziy_mf   А стоимость такой платки какая (на сайте нет) с кл...   Nov 26 2004, 21:43
- - Esquire   Цитатав USA кажется запрещено шифрование выше n-го...   Nov 27 2004, 07:50
- - koziy_mf   Да, боятся, что секретную инфу начнут таскать *)) ...   Nov 29 2004, 07:11
- - koziy_mf   То есть Вы хотите сказать, что для нормального алг...   Jan 13 2005, 20:36
|- - ASN   Цитата(koziy_mf @ Jan 13 2005, 23:36)Для норм...   Jan 14 2005, 07:05
|- - Oldring   Цитата(ASN @ Jan 14 2005, 11:05)Цитата(koziy_...   Jan 17 2005, 12:46
- - ASN   Oldring Уважаемый, про понятия я, конечно же, не В...   Jan 17 2005, 21:10
|- - Oldring   Цитата(ASN @ Jan 18 2005, 01:10)То, что слабо...   Jan 27 2005, 17:28
|- - lvitaly   Цитата(Oldring @ Jan 27 2005, 20:28)Возьмем, ...   Jan 27 2005, 18:05
|- - Oldring   Цитата(lvitaly @ Jan 27 2005, 22:05)Я бы не с...   Jan 28 2005, 17:59
|- - lvitaly   Цитата(Oldring @ Jan 28 2005, 20:59)Что такое...   Jan 28 2005, 22:10
|- - ASN   lvitaly Утверждение, что конвейеризация снижает ст...   Jan 29 2005, 08:17
|- - Oldring   Цитата(lvitaly @ Jan 29 2005, 02:10)Если по а...   Jan 31 2005, 18:01
- - koziy_mf   Nu spasibo - teper' mojno spat' spokoyno *...   Jan 25 2005, 07:18
- - ASN   koziy_mf Если очень вкратце, то криптоаналитик по...   Jan 25 2005, 09:51
- - makc   А кто-нибудь пробовал реализовать наш ГОСТ на ПЛИС...   Jan 27 2005, 18:17
|- - lvitaly   Цитата(makc @ Jan 27 2005, 21:17)А кто-нибудь...   Jan 27 2005, 20:18
|- - makc   Цитата(lvitaly @ Jan 27 2005, 23:18)Цитата(ma...   Jan 28 2005, 08:09
|- - lvitaly   Цитата(makc @ Jan 28 2005, 11:09)А каким обра...   Jan 28 2005, 09:42
- - ASN   Oldring Уважаемый, я же указал, что "...Как ...   Jan 28 2005, 06:45
- - ASN   makc Просто, без изысков Кодvariable Math33: ...   Jan 28 2005, 09:46
|- - lvitaly   Цитата(ASN @ Jan 28 2005, 12:46)триггеры, тог...   Jan 28 2005, 10:07
- - lvitaly   А кстати, где-то читал (попробую найти), что AES н...   Jan 29 2005, 11:19
- - Maksim   "В конце концов, думаю, чтобы получить кому н...   Jan 31 2005, 20:08
- - koziy_mf   "Payal'nik v zadnicu...".. dlia cheg...   Feb 9 2005, 00:11
|- - Oldring   Цитата(koziy_mf @ Feb 9 2005, 04:11)"Pay...   Mar 5 2005, 08:49


Reply to this topicStart new topic
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 20th July 2025 - 05:31
Рейтинг@Mail.ru


Страница сгенерированна за 0.01472 секунд с 7
ELECTRONIX ©2004-2016