Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Замена алгоритма шифрования в NTLM с DES на ГОСТ. / 22 сообщений из 22, страница 1 из 1
12.12.2013, 20:34
    #38499207
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
Собственно, как произвести данную замену.
...
Рейтинг: 0 / 0
12.12.2013, 21:35
    #38499255
bazile
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoMan, никак не заменить. Если тебя волнует безопасность протокола, то можно настроить се ть на использование только NTLMv2

Модератор: Тема перенесена из форума "HTML, JavaScript, VBScript, CSS".
...
Рейтинг: 0 / 0
13.12.2013, 17:38
    #38500418
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
bazile,но ведь можно сделать так,чтобы данные сначала шифровались в des, а потом в гост,а при передаче на сервер отправлялся файл с дешифратором,который автоматически запускался, расшифровывал гост,а потом des???
...
Рейтинг: 0 / 0
13.12.2013, 18:07
    #38500459
bazile
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoMan, в рамках протокола NTLM отвечающего за аутентификацию такое точно не сделать. Если тебе нужна защита данных передаваемых по сети, то тут IPSec нужно использовать скорее всего.

Опиши что именно ты хочешь сделать.

ChipolinoManа при передаче на сервер отправлялся файл с дешифратором,который автоматически запускался, расшифровывал гост,
Ты серьезно считаешь что любой протокол позволит тебе встроить в передаваемые данные исполняемый файл автоматически запускаемый на стороне сервера? Хакеры были бы очень благодарны за такую возможность.
...
Рейтинг: 0 / 0
13.12.2013, 18:17
    #38500467
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
bazile,я хочу сделать так,чтобы данные на компьютере сначала шифровались в des,а потом в гост,после этого они будут передаваться на сервер, в этоже время по защищенной линии связи будут передаваться дешифратор для гост и ключ к нему, когда данные придут на сервер, они сначала будут дешифроваться через гост,а потом через des, вот в принципе и все
...
Рейтинг: 0 / 0
13.12.2013, 18:29
    #38500482
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
bazile,это можно сделать?
...
Рейтинг: 0 / 0
13.12.2013, 18:42
    #38500489
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoManbazile,это можно сделать?
А может сразу КриптоПро IPsec

IPsec — это набор протоколов по защите информации в сети, который позволяет подтверждать подлинность участников сетевого обмена, контролировать конфиденциальность и целостность сетевых пакетов.

КриптоПро IPsec — комплексное решение, которое реализует набор протоколов IPsec в соответствии с особенностями использования отечественных криптографических алгоритмов, на основе библиотек КриптоПро IKE, ESP, AH, используя в качестве СКЗИ КриптоПро CSP начиная с версии 3.6 R2 с возможным использование смарт-карт и USB-токенов.


Основные характеристики:

Проверка подлинности участников сетевого обмена происходит с помощью:

Предварительно сформированных ключей (PSK);
Сертификатов, в рамках инфраструктуры открытых ключей (закрытые ключи могут быть расположены на различных ключевых носителях: смарт-карта, USB-токен и т.д.).

Обеспечивает защиту пакетов в канале на базе ГОСТ 28147-89, включая шифрование и имитозащиту. Аутентификация участников осуществляется на ключах подписи, в соответствии с ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94.
...
Рейтинг: 0 / 0
13.12.2013, 18:45
    #38500492
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
Sergey Orlov,мэн,мне самому нужно сделать то что я написал,а не использовать какую-то программу, вот в чем фигня :(
...
Рейтинг: 0 / 0
13.12.2013, 18:56
    #38500501
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoMan,можешь ответить,то что я написал возможно или нет?
...
Рейтинг: 0 / 0
13.12.2013, 18:57
    #38500503
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
Sergey Orlov,можешь ответить,то что я написал возможно или нет?
...
Рейтинг: 0 / 0
13.12.2013, 19:11
    #38500516
bazile
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoMan, в рамках протокола NTLM этого не сделать. В рамках собственного протокола можно. Однако есть пара вопросов:

1) зачем тебе шифрование если у тебя уже есть защищенная линия?
2) зачем передавать дешифратор, когда будет достаточно передать ключ?
...
Рейтинг: 0 / 0
13.12.2013, 19:12
    #38500517
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
bazile,нужно для проекта, дали тему по шифрованию протокола NTLM, сказали так сделать
...
Рейтинг: 0 / 0
13.12.2013, 19:20
    #38500523
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
bazile,неужели ничего сделать нельзя?
...
Рейтинг: 0 / 0
13.12.2013, 19:21
    #38500526
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoManbazile,нужно для проекта, дали тему по шифрованию протокола NTLM, сказали так сделать

Почитать бы оригинал задания, а не вольную интерпретацию.
...
Рейтинг: 0 / 0
13.12.2013, 19:24
    #38500529
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
неТолик1,есть протокол NTLM,в нем данные сначала шифруются в DES,а потом передаются на сервер,мне нужно сделать так,чтобы они сначала шифровались в DES,а затем в ГОСТ28147-89,когда данные придут на сервер,они сначала должны расшифроваться через гост а потом через DES
...
Рейтинг: 0 / 0
13.12.2013, 19:48
    #38500542
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoMan,как думаешь можно это сделать?
...
Рейтинг: 0 / 0
13.12.2013, 19:49
    #38500543
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
неТолик1,как думаешь,можно это сделать?
...
Рейтинг: 0 / 0
13.12.2013, 20:07
    #38500552
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoMan,

Думаю можно.

Запустить мастер IpSec, и там смотреть.
...
Рейтинг: 0 / 0
13.12.2013, 20:09
    #38500553
ChipolinoMan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
неТолик1,тоесть посмотреть как это делается в ipsec и написать нечто подобное?
...
Рейтинг: 0 / 0
13.12.2013, 20:25
    #38500563
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoManнеТолик1,тоесть посмотреть как это делается в ipsec и написать нечто подобное?

Ага взять стандартный сервис виндовс IpSec, который через свои закрытые механизмы реализует дополнительное шифрование трафика, с помощью ключа SSL или вашего ГОСТ28147 или ещё как.
И написать нечто подобное.
ХЗ может и можно.
Я бы не рискнул, т.к. обладаю только минимумом знаний в этой области.
Написать нечто подобное вы сможете только через батник (имхо).
который будет начинаться как то так:
Код: coco
1.
netsh IPsec static add filter /?
...
Рейтинг: 0 / 0
14.12.2013, 03:18
    #38500726
bazile
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoManесть протокол NTLM,в нем данные сначала шифруются в DES,а потом передаются на сервер,мне нужно сделать так,чтобы они сначала шифровались в DES,а затем в ГОСТ28147-89,когда данные придут на сервер,они сначала должны расшифроваться через гост а потом через DES
Протокол NTML служит для аутентификации, а не для передачи данных по сети. Насколько мне известно Microsoft не предоставляет механизмов для его расширения. Так что в такой формулировке задача невыполнима. Есть говорить не о NTLM, а о реализации шифрования сетевого траффика, то возможно можно добавить поддержку шифрования по стандарту ГОСТ в IPSec (как предложил неТолик1). Однако это явно нетривиальная задача требущая низкоуровневого программрования.

неТолик1Почитать бы оригинал задания, а не вольную интерпретацию.
Угу. ChipolinoMan приведи полный текст задания, а не свой пересказ.

ChipolinoMan 17:45 мэн,мне самому нужно сделать то что я написал,а не использовать какую-то программу, вот в чем фигня :(
17:56 можешь ответить,то что я написал возможно или нет?
17:57 можешь ответить,то что я написал возможно или нет?
ChipolinoMan 18:12 нужно для проекта, дали тему по шифрованию протокола NTLM, сказали так сделать
18:20 неужели ничего сделать нельзя?
Ты явно путаешь форум со скайпом.
...
Рейтинг: 0 / 0
14.12.2013, 11:50
    #38500782
Alibek B
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замена алгоритма шифрования в NTLM с DES на ГОСТ.
ChipolinoManbazile,я хочу сделать так,чтобы данные на компьютере сначала шифровались в des,а потом в гост,после этого они будут передаваться на сервер, в этоже время по защищенной линии связи будут передаваться дешифратор для гост и ключ к нему, когда данные придут на сервер, они сначала будут дешифроваться через гост,а потом через des, вот в принципе и все
Знатная чушь.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Замена алгоритма шифрования в NTLM с DES на ГОСТ. / 22 сообщений из 22, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]