powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Оцените алгоритм шифрования.
25 сообщений из 33, страница 1 из 2
Оцените алгоритм шифрования.
    #34456854
wessen
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть данные, которые нужно зашифровывать. Предполагается это сделать следующим способом:
- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях? Применяется ли такой способ где-либо еще? Может это вообще стандарт? Если да, то как он называется?

Из стандартных алгоритмов знаю – Диффи-Хелмана, для моей задачи он не подходит, т.к. в нашей системе уже есть инфраструктура для обмена сертификатами, а этот алгоритм предполагает обмен какими-то нестандартными данными.
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34456880
skropotov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wessenМожет это вообще стандарт?
примерно так оно и есть
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34457037
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сравнение cимметричных и аcимметричных алгоритмов шифрования

задумался
сравнение функциональности утюгов со стоимостью ботинков ?
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34457661
Фотография S.G.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34458315
-
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
-
Гость
Почитай что-нибудь, чтобы не изобретать велосипед
Например:
http://www.intuit.ru/department/security/networksec/12/
http://www.intuit.ru/department/security/pki/
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34458573
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wessen- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях?

1. Нет криминала если генерируется действительно случайный ключ.
2. Не обеспечивается защита от подделки сообщения
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34460672
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wessen
- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях? Применяется ли такой способ где-либо еще? Может это вообще стандарт? Если да, то как он называется?

Это очень похоже на попытку создать свой собственный TLS/SSL. Почитайте документацию по нему. Там ответы на многие ваши вопросы. Если будете реализовывать свой собственный протокол секретной связи - рискуете наступить на грабли.
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34468254
mikolas
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wessenЕсть данные, которые нужно зашифровывать. Предполагается это сделать следующим способом:
- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях? Применяется ли такой способ где-либо еще? Может это вообще стандарт? Если да, то как он называется?

Из стандартных алгоритмов знаю – Диффи-Хелмана, для моей задачи он не подходит, т.к. в нашей системе уже есть инфраструктура для обмена сертификатами, а этот алгоритм предполагает обмен какими-то нестандартными данными.

И вдобавок зашифровать зашифрованные данные зашифрованным ключём
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34468291
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mikolas wessenЕсть данные, которые нужно зашифровывать. Предполагается это сделать следующим способом:
- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях? Применяется ли такой способ где-либо еще? Может это вообще стандарт? Если да, то как он называется?

Из стандартных алгоритмов знаю – Диффи-Хелмана, для моей задачи он не подходит, т.к. в нашей системе уже есть инфраструктура для обмена сертификатами, а этот алгоритм предполагает обмен какими-то нестандартными данными.

И вдобавок зашифровать зашифрованные данные зашифрованным ключём

ты хоть понял о чем речь то ???
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34468975
wessen
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Gluk (Kazan)
2. Не обеспечивается защита от подделки сообщения

Зашифровываться будет подписанное отправителем сообщение. Т.е. само сообщение + его ЭЦП + сертификат отправителя.
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34469053
wessen
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton wessen
- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях? Применяется ли такой способ где-либо еще? Может это вообще стандарт? Если да, то как он называется?

Это очень похоже на попытку создать свой собственный TLS/SSL. Почитайте документацию по нему. Там ответы на многие ваши вопросы. Если будете реализовывать свой собственный протокол секретной связи - рискуете наступить на грабли.

Шифровать нужно именно прикладные данные, причем использую WS Security и XML Security.

Я нашел то, что надо.
Вот здесь - http://tools.ietf.org/html/rfc3852 : то, что мне нужно - это Enveloped-data Content Type и KeyTransRecipientInfo.
Также есть вариант этой спецификации для ГОСТов - http://www.ietf.org/rfc/rfc4490.txt.

Только вот возникла еще одна проблема, как оказалось в ГОСТе нет асимметричного алгоритма шифрования и как шифровать закрытый ключ открытым совсем не понятно.
Есть у кого-нибудь варианты решения этой проблемы?
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34469272
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wessenЕсть у кого-нибудь варианты решения этой проблемы?

RSA ?
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34469315
wessen
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Gluk (Kazan) wessenЕсть у кого-нибудь варианты решения этой проблемы?

RSA ?

Это ГОСТ, да?
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34469439
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wessen Gluk (Kazan) wessenЕсть у кого-нибудь варианты решения этой проблемы?

RSA ?

Это ГОСТ, да?

нет конечно :)
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34470847
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wessen
Только вот возникла еще одна проблема, как оказалось в ГОСТе нет асимметричного алгоритма шифрования и как шифровать закрытый ключ открытым совсем не понятно.
Есть у кого-нибудь варианты решения этой проблемы?

SSL использует несимметричные алгоритмы только для установления соединения и согласования ключей (handshake). Сам-же траффик при этом шифруется симметрично случайным сеансовым ключом. Причина проста - несимметричные алгоритмы работают на много порядков медленнее.

Для пущей секретности протокол SSL оставляет за собой право в течение сеанса несколько раз поменять ключ шифрования, что повышает безопасность и сводит на нет усилия по взлому сеанса.
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34471108
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>wessen
>Есть данные, которые нужно зашифровывать.

Посмотри, как вариант:
http://www.gotdotnet.ru/LearnDotNet/NETFramework/223738.aspx

C уважением, Владимир.
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34473284
Alex_soldier
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Еще есть одно перспективное направление - гаммирование:
кодирование по длинной последовательности, сгенерированной на основе ключа.
---
Идеи движут Мир!
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34473435
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex_soldierЕще есть одно перспективное направление - гаммирование:
кодирование по длинной последовательности, сгенерированной на основе ключа.
---
Идеи движут Мир!

еще один самый умный :) этому перспективному направлению лет ...цать с гаком
а топик посвящен безопасному распространению ключей (в частности для этого гаммирования)
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34473568
Alex_soldier
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Топик посвящен оценке алгоритма шифрования!
А передача зашифрованного ключа - всего лишь часть проблемы, которую вроде бы решили преодолеть с помощью ассимметричных систем.
---
Идеи движут Мир!
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34473599
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Оценить просили следующее:

wessen- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному

где здесь сказано, что гаммрование не применяется ???
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34473636
Alex_soldier
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уважаемый!
А о чем вы собственно спорите?
Не запрещено гаммирование - замечательно!
Другое дело, что про него до этого не вспоминали, а в плане надежности у него показатель выше!
---
Идеи движут Мир!
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34473674
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex_soldierУважаемый!
А о чем вы собственно спорите?
Не запрещено гаммирование - замечательно!
Другое дело, что про него до этого не вспоминали, а в плане надежности у него показатель выше!
---
Идеи движут Мир!

Что правда ?
Чем докажите ???
Вопрос из учебника: что будет если гамма случайно повториться, например для того-же сообщения со сдвигом на 1 байт ?

P.S. Иногда лучше жевать чем говорить
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34473713
Alex_soldier
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Значит модифицируйте алгоритм, так чтобы не было "случайных повторов" гаммы!!!
---
Идеи движут Мир!
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34474351
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тема достаточно специфична ИМХО.
Лучше поднять топик где-нибудь в районе http://www.securitylab.ru/forum/list.php?FID=29 .
...
Рейтинг: 0 / 0
Оцените алгоритм шифрования.
    #34474742
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex_soldierЗначит модифицируйте алгоритм, так чтобы не было "случайных повторов" гаммы!!!
---
Идеи движут Мир!

Речь то не об этом. ВЫ утверждаете, что гаммирование обладает какой-то ОСОБЕННОЙ непревзойденной криптостойкостью по сравнению (по видимому) с традиционными блочными шифрами. Мне это утверждение представляется как минимум смелым (а скорее глупым) и его следовало бы чем-нибудь подкрепить (ссылкой на публикацию например из которой вы почерпнули сию мудрость)
...
Рейтинг: 0 / 0
25 сообщений из 33, страница 1 из 2
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Оцените алгоритм шифрования.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]