powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / C++ [игнор отключен] [закрыт для гостей] / Шифрование передаваемых данных
13 сообщений из 38, страница 2 из 2
Шифрование передаваемых данных
    #38567331
La France
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
wstРабочий клиент на руках = полный доступ ко всем его структурам и алгоритмам.
Не факт - код скрыть можно.
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38567352
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
La FrancewstРабочий клиент на руках = полный доступ ко всем его структурам и алгоритмам.
Не факт - код скрыть можно.
Был такой чувак. Звали его Керхгоффс. Он сформулировал несколько принципов
разработки крипто-систем. Эти принципы вопринимаются если не как заповеди
криптографа но хотя-бы как правила хорошего тона. Все озвучивать не буду.
Почитаешь сам. Но обрати внимание на то что лучшие крипто-алгоритмы
поставляются в виде открытого исходного кода
. Их можно скачивать и изучать.
Они оттестированы и стандартизированы. Секретными их делаеn ключ
и только ключ. И коль уж ты начал делать что-то криптографическое (шифрующиее)
то будь добр - ознакомься с этими принципами и почитай best practices.

В противном случае - будешь выглядеть как маленький недотёпа.
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38567374
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
La FranceDima TНадеюсь неизменный IP зашивать не собираешься. Оно конечно надежно, только всем придется софт руками переставить когда он сменится.
Вообще-то так и планировал сделать) О проблеме смены адреса сервера думал, но дело до этого еще не дошло.
Когда дойдет - может оказаться что поздно думать.

Даже если не дойдет: при первом же DDoSе об этом пожалеешь. Не говоря уже о прочих жизненных ситуациях когда надо временно повисеть на другом IP.

Зашивать IP не надо, а вот использовать стоит, т.к. с DNSом тоже не все гладко: без всяких вредителей он может упасть у твоего пользователя или в DNS его провайдера не окажется твоей записи (с доменами третьего уровня такое бывает), поэтому лучше так сделать: получаешь IP по DNS-имени, обращаешься по этому IP, при удачном соединении IP запоминаешь, если вначале получить IP по DNS-имени не удалось - используешь запомненный. Можешь добавить контроль смены IP и сообщать серверу что он поменялся.
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38567387
La France
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
maytonНо обрати внимание на то что лучшие крипто-алгоритмы
поставляются в виде открытого исходного кода
. Их можно скачивать и изучать.
Они оттестированы и стандартизированы. Секретными их делаеn ключ
и только ключ.
Ну я это вроде как знал и скрывать алгоритм шифрования не собирался.
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38567400
La France
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dima T,

Ну оставлять вшитым ip я точно не буду, просто у меня пока не было никаких идей как сделать это безопасно. Я об этой задачи всегда помню и оставляю возможность легко исправить это как появятся какие-либо варианты.
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38567629
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
La FranceDima T,

Ну оставлять вшитым ip я точно не буду, просто у меня пока не было никаких идей как сделать это безопасно. Я об этой задачи всегда помню и оставляю возможность легко исправить это как появятся какие-либо варианты.
DDoS - самый дешевый способ нагадить конкуренту. Если твои конкуренты не ИТ-компании, то скорее всего им анализ работы твоего софта намного дороже будет стоить.
В случае DDoS можно по быстрому перенаправить свое DNS-имя на сервер какой-нибудь конторы специализирующейся на защите от DDoSа и твой сервис будет хоть как-то работать. Если ты будешь работать только по IP, то перенаправить ничего не получится.
Если с DDoS не сталкивался - почитай инет, это далеко не экзотика, а цены по карману даже уволенному сотруднику.
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38567651
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TLa FranceDima T,

Ну оставлять вшитым ip я точно не буду, просто у меня пока не было никаких идей как сделать это безопасно. Я об этой задачи всегда помню и оставляю возможность легко исправить это как появятся какие-либо варианты.
DDoS - самый дешевый способ нагадить конкуренту. Если твои конкуренты не ИТ-компании, то скорее всего им анализ работы твоего софта намного дороже будет стоить.
В случае DDoS можно по быстрому перенаправить свое DNS-имя на сервер какой-нибудь конторы специализирующейся на защите от DDoSа и твой сервис будет хоть как-то работать. Если ты будешь работать только по IP, то перенаправить ничего не получится.
Если с DDoS не сталкивался - почитай инет, это далеко не экзотика, а цены по карману даже уволенному сотруднику.

Кстати, никакое шифрование против DDOS-а не помогает...
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38567668
Dima TНадеюсь неизменный IP зашивать не собираешься. Оно конечно надежно, только всем придется софт руками переставить когда он сменится.
Неизменный IP просто чуть сложнее перенаправляется, но и только. NAT, роутер поставить с какой угодно сеткой никто не мешает.
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38567675
[quot mayton]La FranceВсе озвучивать не буду.
Почитаешь сам. Но обрати внимание на то что лучшие крипто-алгоритмы
поставляются в виде открытого исходного кода
. Их можно скачивать и изучать.
Они оттестированы и стандартизированы. Секретными их делаеn ключ
и только ключ.
Поставлять в открытом виде совсем необязательно, просто Кирхгоф, раз его вспомнили, говорил, что надежность защиты не должна основываться на предположении, что "противник" не знает алгоритма или протокола. Только на незнании им ключей. Но из этого еще не следует, что информацию о протоколах надо открыто сообщать. Просто существующие давно открытые решения получается, что на практике уже неплохо протестированы и вылизаны. Тем не менее, иногда новые ошибки и в них находят.
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38567690
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть мнениеDima TНадеюсь неизменный IP зашивать не собираешься. Оно конечно надежно, только всем придется софт руками переставить когда он сменится.
Неизменный IP просто чуть сложнее перенаправляется, но и только. NAT, роутер поставить с какой угодно сеткой никто не мешает.
Согласен, элементарно сделать. Как-то сразу не догадался что можно с маршрутизацией пошаманить.
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38569152
Lepsik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MasterZivошибка на первом шаге в самом существовании этого шага.

очень даже можно если посылается пакет с одноразовым ключом.

ложные атаки на этом этапе рубятся еше на уровне железяки
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38569170
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TЕсть мнениепропущено...

Неизменный IP просто чуть сложнее перенаправляется, но и только. NAT, роутер поставить с какой угодно сеткой никто не мешает.
Согласен, элементарно сделать. Как-то сразу не догадался что можно с маршрутизацией пошаманить.
Это вопрос на уровне философии и основ криптографии. "Кто" или "что" будет тем самым дуплом
через которое передеадут ключ. Нет гарантийной процедуры "рукопожатия". И пока этот вопрос
не решён все крипто-протоколы несостоятельны и SSL/HTTPS можно считать безопасным лишь
условно. При условии корректного и не взломанного сетевого стека.
...
Рейтинг: 0 / 0
Шифрование передаваемых данных
    #38569862
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Взаимная аутенификация на клиентском и серверном серверном сертификатах - и вопрос шифрации трафика можно считать закрытым.
Другое дело, что проблему "нескольких логинов под одной учётной записью" это не решает. Исключая тривиальный случай.
С другой стороны, не вижу ни малейшей проблемы: поднял две сессии - будь добр оплатить обе.
...
Рейтинг: 0 / 0
13 сообщений из 38, страница 2 из 2
Форумы / C++ [игнор отключен] [закрыт для гостей] / Шифрование передаваемых данных
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]