Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Оцените алгоритм шифрования. / 25 сообщений из 33, страница 1 из 2
12.04.2007, 17:11
    #34456854
wessen
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Есть данные, которые нужно зашифровывать. Предполагается это сделать следующим способом:
- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях? Применяется ли такой способ где-либо еще? Может это вообще стандарт? Если да, то как он называется?

Из стандартных алгоритмов знаю – Диффи-Хелмана, для моей задачи он не подходит, т.к. в нашей системе уже есть инфраструктура для обмена сертификатами, а этот алгоритм предполагает обмен какими-то нестандартными данными.
...
Рейтинг: 0 / 0
12.04.2007, 17:16
    #34456880
skropotov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
wessenМожет это вообще стандарт?
примерно так оно и есть
...
Рейтинг: 0 / 0
12.04.2007, 17:43
    #34457037
Gluk (Kazan)
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Сравнение cимметричных и аcимметричных алгоритмов шифрования

задумался
сравнение функциональности утюгов со стоимостью ботинков ?
...
Рейтинг: 0 / 0
12.04.2007, 21:56
    #34457661
S.G.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
...
Рейтинг: 0 / 0
13.04.2007, 10:22
    #34458315
-
-
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Почитай что-нибудь, чтобы не изобретать велосипед
Например:
http://www.intuit.ru/department/security/networksec/12/
http://www.intuit.ru/department/security/pki/
...
Рейтинг: 0 / 0
13.04.2007, 11:23
    #34458573
Gluk (Kazan)
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
wessen- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях?

1. Нет криминала если генерируется действительно случайный ключ.
2. Не обеспечивается защита от подделки сообщения
...
Рейтинг: 0 / 0
13.04.2007, 23:17
    #34460672
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
wessen
- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях? Применяется ли такой способ где-либо еще? Может это вообще стандарт? Если да, то как он называется?

Это очень похоже на попытку создать свой собственный TLS/SSL. Почитайте документацию по нему. Там ответы на многие ваши вопросы. Если будете реализовывать свой собственный протокол секретной связи - рискуете наступить на грабли.
...
Рейтинг: 0 / 0
18.04.2007, 08:23
    #34468254
mikolas
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
wessenЕсть данные, которые нужно зашифровывать. Предполагается это сделать следующим способом:
- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях? Применяется ли такой способ где-либо еще? Может это вообще стандарт? Если да, то как он называется?

Из стандартных алгоритмов знаю – Диффи-Хелмана, для моей задачи он не подходит, т.к. в нашей системе уже есть инфраструктура для обмена сертификатами, а этот алгоритм предполагает обмен какими-то нестандартными данными.

И вдобавок зашифровать зашифрованные данные зашифрованным ключём
...
Рейтинг: 0 / 0
18.04.2007, 08:52
    #34468291
Gluk (Kazan)
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
mikolas wessenЕсть данные, которые нужно зашифровывать. Предполагается это сделать следующим способом:
- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях? Применяется ли такой способ где-либо еще? Может это вообще стандарт? Если да, то как он называется?

Из стандартных алгоритмов знаю – Диффи-Хелмана, для моей задачи он не подходит, т.к. в нашей системе уже есть инфраструктура для обмена сертификатами, а этот алгоритм предполагает обмен какими-то нестандартными данными.

И вдобавок зашифровать зашифрованные данные зашифрованным ключём

ты хоть понял о чем речь то ???
...
Рейтинг: 0 / 0
18.04.2007, 11:39
    #34468975
wessen
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Gluk (Kazan)
2. Не обеспечивается защита от подделки сообщения

Зашифровываться будет подписанное отправителем сообщение. Т.е. само сообщение + его ЭЦП + сертификат отправителя.
...
Рейтинг: 0 / 0
18.04.2007, 11:52
    #34469053
wessen
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
mayton wessen
- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному каналу
Есть ли криминал в описанных выше действиях? Применяется ли такой способ где-либо еще? Может это вообще стандарт? Если да, то как он называется?

Это очень похоже на попытку создать свой собственный TLS/SSL. Почитайте документацию по нему. Там ответы на многие ваши вопросы. Если будете реализовывать свой собственный протокол секретной связи - рискуете наступить на грабли.

Шифровать нужно именно прикладные данные, причем использую WS Security и XML Security.

Я нашел то, что надо.
Вот здесь - http://tools.ietf.org/html/rfc3852 : то, что мне нужно - это Enveloped-data Content Type и KeyTransRecipientInfo.
Также есть вариант этой спецификации для ГОСТов - http://www.ietf.org/rfc/rfc4490.txt.

Только вот возникла еще одна проблема, как оказалось в ГОСТе нет асимметричного алгоритма шифрования и как шифровать закрытый ключ открытым совсем не понятно.
Есть у кого-нибудь варианты решения этой проблемы?
...
Рейтинг: 0 / 0
18.04.2007, 12:27
    #34469272
Gluk (Kazan)
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
wessenЕсть у кого-нибудь варианты решения этой проблемы?

RSA ?
...
Рейтинг: 0 / 0
18.04.2007, 12:34
    #34469315
wessen
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Gluk (Kazan) wessenЕсть у кого-нибудь варианты решения этой проблемы?

RSA ?

Это ГОСТ, да?
...
Рейтинг: 0 / 0
18.04.2007, 13:00
    #34469439
Gluk (Kazan)
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
wessen Gluk (Kazan) wessenЕсть у кого-нибудь варианты решения этой проблемы?

RSA ?

Это ГОСТ, да?

нет конечно :)
...
Рейтинг: 0 / 0
18.04.2007, 18:16
    #34470847
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
wessen
Только вот возникла еще одна проблема, как оказалось в ГОСТе нет асимметричного алгоритма шифрования и как шифровать закрытый ключ открытым совсем не понятно.
Есть у кого-нибудь варианты решения этой проблемы?

SSL использует несимметричные алгоритмы только для установления соединения и согласования ключей (handshake). Сам-же траффик при этом шифруется симметрично случайным сеансовым ключом. Причина проста - несимметричные алгоритмы работают на много порядков медленнее.

Для пущей секретности протокол SSL оставляет за собой право в течение сеанса несколько раз поменять ключ шифрования, что повышает безопасность и сводит на нет усилия по взлому сеанса.
...
Рейтинг: 0 / 0
18.04.2007, 20:30
    #34471108
ВМоисеев
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
>wessen
>Есть данные, которые нужно зашифровывать.

Посмотри, как вариант:
http://www.gotdotnet.ru/LearnDotNet/NETFramework/223738.aspx

C уважением, Владимир.
...
Рейтинг: 0 / 0
19.04.2007, 15:51
    #34473284
Alex_soldier
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Еще есть одно перспективное направление - гаммирование:
кодирование по длинной последовательности, сгенерированной на основе ключа.
---
Идеи движут Мир!
...
Рейтинг: 0 / 0
19.04.2007, 16:27
    #34473435
Gluk (Kazan)
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Alex_soldierЕще есть одно перспективное направление - гаммирование:
кодирование по длинной последовательности, сгенерированной на основе ключа.
---
Идеи движут Мир!

еще один самый умный :) этому перспективному направлению лет ...цать с гаком
а топик посвящен безопасному распространению ключей (в частности для этого гаммирования)
...
Рейтинг: 0 / 0
19.04.2007, 16:53
    #34473568
Alex_soldier
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Топик посвящен оценке алгоритма шифрования!
А передача зашифрованного ключа - всего лишь часть проблемы, которую вроде бы решили преодолеть с помощью ассимметричных систем.
---
Идеи движут Мир!
...
Рейтинг: 0 / 0
19.04.2007, 17:00
    #34473599
Gluk (Kazan)
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Оценить просили следующее:

wessen- генерировать симметричный ключ на основе случайного числа
- на основе сгенерированного ключа произвести шифрование
- зашифровать симметричный ключ открытым ключем получателя зашифрованного сообщения
- отправить зашифрованное сообщение и зашифрованный ключ получателю по незащищенному

где здесь сказано, что гаммрование не применяется ???
...
Рейтинг: 0 / 0
19.04.2007, 17:06
    #34473636
Alex_soldier
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Уважаемый!
А о чем вы собственно спорите?
Не запрещено гаммирование - замечательно!
Другое дело, что про него до этого не вспоминали, а в плане надежности у него показатель выше!
---
Идеи движут Мир!
...
Рейтинг: 0 / 0
19.04.2007, 17:16
    #34473674
Gluk (Kazan)
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Alex_soldierУважаемый!
А о чем вы собственно спорите?
Не запрещено гаммирование - замечательно!
Другое дело, что про него до этого не вспоминали, а в плане надежности у него показатель выше!
---
Идеи движут Мир!

Что правда ?
Чем докажите ???
Вопрос из учебника: что будет если гамма случайно повториться, например для того-же сообщения со сдвигом на 1 байт ?

P.S. Иногда лучше жевать чем говорить
...
Рейтинг: 0 / 0
19.04.2007, 17:28
    #34473713
Alex_soldier
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Значит модифицируйте алгоритм, так чтобы не было "случайных повторов" гаммы!!!
---
Идеи движут Мир!
...
Рейтинг: 0 / 0
19.04.2007, 22:23
    #34474351
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Тема достаточно специфична ИМХО.
Лучше поднять топик где-нибудь в районе http://www.securitylab.ru/forum/list.php?FID=29 .
...
Рейтинг: 0 / 0
20.04.2007, 08:33
    #34474742
Gluk (Kazan)
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Оцените алгоритм шифрования.
Alex_soldierЗначит модифицируйте алгоритм, так чтобы не было "случайных повторов" гаммы!!!
---
Идеи движут Мир!

Речь то не об этом. ВЫ утверждаете, что гаммирование обладает какой-то ОСОБЕННОЙ непревзойденной криптостойкостью по сравнению (по видимому) с традиционными блочными шифрами. Мне это утверждение представляется как минимум смелым (а скорее глупым) и его следовало бы чем-нибудь подкрепить (ссылкой на публикацию например из которой вы почерпнули сию мудрость)
...
Рейтинг: 0 / 0
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Оцените алгоритм шифрования. / 25 сообщений из 33, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]