Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / если SSH недостаточно? / 9 сообщений из 9, страница 1 из 1
20.10.2006, 12:23
    #34069298
Аноним
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
если SSH недостаточно?
Если недостаточно защиты предоставляемой по https, то какие есть дополнительные способы шифровать трафик между клиентом-браузером и веб-сервером?
...
Рейтинг: 0 / 0
20.10.2006, 12:38
    #34069371
RadioShark
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
если SSH недостаточно?
чем же тебя https не устраивает?
--
С уважением,
Алексей К.
...
Рейтинг: 0 / 0
20.10.2006, 12:55
    #34069463
RasimS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
если SSH недостаточно?
АнонимЕсли недостаточно защиты предоставляемой по https, то какие есть дополнительные способы шифровать трафик между клиентом-браузером и веб-сервером?
Написать свой протокол передачи данных ))
...
Рейтинг: 0 / 0
20.10.2006, 13:02
    #34069511
Аноним
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
если SSH недостаточно?
Здравствуйте, RadioShark, Вы писали:
RS>чем же тебя https не устраивает?
Тем что рано или поздно, последняя версия этого протокола будет сломана, так же как были поломаны и предыдущие. Вопрос только времени и производительности железа. И к этому надо быть готовым.
...
Рейтинг: 0 / 0
20.10.2006, 13:07
    #34069532
снежок
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
если SSH недостаточно?
Здравствуйте, RasimS, Вы писали:
RS>Написать свой протокол передачи данных ))
Скорее не протокл, а дополнительно шифровать трафик еще и с помощью клиентских сертификатов X.509.... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
...
Рейтинг: 0 / 0
20.10.2006, 13:18
    #34069590
RasimS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
если SSH недостаточно?
снежокЗдравствуйте, RasimS, Вы писали:
RS>Написать свой протокол передачи данных ))
Скорее не протокл, а дополнительно шифровать трафик еще и с помощью клиентских сертификатов X.509.... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
Как вариант. Ну суть в том, что придется писать самому, так как по вашему мнению то, что написано рано или поздно будет сломано.
...
Рейтинг: 0 / 0
22.10.2006, 17:20
    #34072524
Sinclair
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
если SSH недостаточно?
Здравствуйте, <Аноним>, Вы писали:

А>Здравствуйте, RadioShark, Вы писали:
RS>>чем же тебя https не устраивает?
А>Тем что рано или поздно, последняя версия этого протокола будет сломана, так же как были поломаны и предыдущие. Вопрос только времени и производительности железа. И к этому надо быть готовым.
Кошмар какой. К тому моменту, как процессорные мощности, позволяющие относительно быстрый взлом 128-битного ключа SSH, станут широко доступны, все просто перейдут на 256-битный ключ.
Кстати, насколько я знаю, всякие клиент-банки считают ключик 128 бит слишком коротким, и пользуют шифрование ключом в 1024 или 2048 бит. При такой длине ключа перехватить данные не смогут даже все спецслужбы мира, сговорившись объединить вычислительные ресурсы. 1.2.0 alpha rev. 655
...
Рейтинг: 0 / 0
23.10.2006, 09:54
    #34073047
снежок
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
если SSH недостаточно?
Здравствуйте, Sinclair, Вы писали:

S>Кошмар какой. К тому моменту, как процессорные мощности, позволяющие относительно быстрый взлом 128-битного ключа SSH, станут широко доступны, все просто перейдут на 256-битный ключ.
S>Кстати, насколько я знаю, всякие клиент-банки считают ключик 128 бит слишком коротким, и пользуют шифрование ключом в 1024 или 2048 бит. При такой длине ключа перехватить данные не смогут даже все спецслужбы мира, сговорившись объединить вычислительные ресурсы.

Вообще то, уже достаточно давно минимально-стандартно-стойким считется 512-битный ключ.
128, 256 вы даже не найдете в списке настроек IIS 5/6 при создании запроса на сертификат.
Слышал какие то "отзвуки" что и RSA-512 при очень большом желании ломается (не знаю может просто понты).
Клиент-банки же (они, кстати часто НЕ web-clients), помимо SSH, используют и дополнительные методы шифрования, как то, например, IPSec в сетях VPN и аппаратное шифрование.... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
...
Рейтинг: 0 / 0
23.10.2006, 19:09
    #34075152
tdolphin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
если SSH недостаточно?
Шифруй на здорове скільки влізе

http://www.gotdotnet.ru/LearnDotNet/ASPNET/54574.aspx
є ще буки по криптографіі
не будем спорить кто праведен а кто грешен
никто не найдет себе спокойную старость
просто каждый поступок должен быть взвешен
отя бы чуть чуть хотя бы самую малость
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / если SSH недостаточно? / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]