[Ответить в тред] Ответить в тред

09/07/16 - Новое API для капчи - внимание разработчикам приложений
03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 12 | 2 | 3
Назад Вниз Каталог Обновить

Аноним 18/07/16 Пнд 01:57:36  132044161  
14687962570070.png (2Кб, 300x100)
Анан, ты как лучший диванный аналитик в области сгухи, поясни мне пару вещей.
В тред взываются аналитики и юристы всех мастей.

Короче мне было скучно и я решил написать чатик. Пакеты шифровать Blowfish, использовать при подключение статический ключ, а в дальнейшем динамический. При этом первый ключ ещё шифровать RSA, ну и немного пошаманить над структурой пакета.
Криптологию знаю поверхностно, но с такой схемой сталкивался, по-этому в голову пришла именно она.
Вопросы: Сколько уйдёт времени на вскрытие одного сообщения? Сколько времени уйдёт на вскрытие 100 сообщений? Что мне за это светит, в плане сгухи? Если все начнут использовать такие чаты, можно харкнуть на атаку мэн-ин-зе-мидл?
Аноним 18/07/16 Пнд 01:58:47  132044208
И тут же ещё вопрос:
Какие схемы шифрования сейчас самые жёсткие?

Тут же надо пояснить - мне просто скучно, а это довольно интересно.
Аноним 18/07/16 Пнд 02:01:44  132044339
бамп
Аноним 18/07/16 Пнд 02:03:15  132044416
ну же. Специалисты по безопасности, я знаю, вы здесь есть. Отзовитесь.
Аноним 18/07/16 Пнд 02:03:50  132044446
Атака мэн ин зэ мидл как раз таки и будкт ломать тебе все, анон.
Чтобы ее предотвратить нужен удостоверяющий центр.
Погугли.
Аноним 18/07/16 Пнд 02:08:41  132044721
>>132044446
я про ту, которую ввели в казахстане, например.
Вся информация идёт сначала гэбне, потом уже к адресату.
Но. Программы у целей, ключи только у целей. Приходит гэбне пакет. И чё? Хуй пойми что в нём.
Исключаем возможность вредоносного софта у нас. Допустим мы террористы и установили линукс себе на абсолютно чистый винт. Все получили флешки с программой.
Аноним 18/07/16 Пнд 02:09:55  132044785
Я понимаю, что мои рассуждения могут показаться абсолютным бредом для специалистов, но я никогда эту область не изучал.

Ушёл гуглить удостоверяющий центр, но вроде я знаю, что это.
Аноним 18/07/16 Пнд 02:15:28  132045063
бамп
Аноним 18/07/16 Пнд 02:18:27  132045221
14687975076880.jpg (178Кб, 1267x534)
предпоследний бамп.
Аноним 18/07/16 Пнд 02:19:30  132045272
>>132044721
Смотри.
А программу со вшитым ключом, или ключ для каждого участника общения ты как будешь доставлять?
Если лично в руки, и он будет сгенерен случайно, то норм.
Если нет, то его
1)спиздят
2)найдут закономерность среди ключей.
О том, кауие алгоритмы шифрования юзать, говорить бесполезно.
Могу лишь сказать, что симметричные нет особого толку юзать, для подтверждения лучше хеш функции, ето раз.
Во вторых, посмотри про цифровую подпись, можно рса.
После этого у тебя не должно возникать вопросов.
Аноним 18/07/16 Пнд 02:19:57  132045295
>>132044161 (OP)
Кому ты нахуй нужен?
Аноним 18/07/16 Пнд 02:31:08  132045877
Давай, анон.
Я спать.
Как прочитаешь, завтра тред создавай, пообщаемся
я джва года преподавал криптографию у себя в шараге
Аноним 18/07/16 Пнд 02:32:05  132045923
>>132045272
В программе вшивается ключ статичный. Он нужен для идентификации, что юзер имеет у себя программу. Он логинится, при создание сокета ему приходит пакет с динамическим ключём Blowfish, который зашифрован XOR, а потом Blowfish(статический), в конце пакета статичный ключ Blowfish. Дальнейшее общение проводить только при помощи динамических ключей Blowfish.

Понятно, что это не панацея, но это, как я понимаю, большой труд будет - вскрыть.

>>132045877
мыльце плиз

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 12 | 2 | 3
Назад Вверх Каталог Обновить

Топ тредов