Oбщение >> Беседка
Новичкам: Правила КЛС
Список сокращений КЛС
Поиск отчетов по
параметрам девушек
gullit

На форуме: 22 г 71 д
(с 18/06/2002)

Тем: 735
Сообщений: 15065
Флеймы: 5565 (37%)

Всего отчетов: 10
Москва и область: 8
Регионы: 2
Где-то читал,+ [ #494548 ]
      01/11/2006 14:51:23

что разработчиков таких программ приглашают в соответствующие органы и просят поделиться ключами. в ФБР, АНБ или ФАПСИ - не имеет значения.
PGP - pretty good privacy - дословно, довольно таки хорошая приатность, она читается стопудово.

Цитата:

Каков механизм защиты закрытых ключей в PGP и насколько этот механизм надёжен?
Спецификации стандарта OpenPGP (RFC 2440bis, секция 3.7) предписывают механизм Iterated-salted String-to-Key, и именно он реализован в последних версиях программы:



Ключевая фраза дополняется специальной случайной последовательностью (salt, или привязка, для усложнения атак «по словарю» и получения уникального ключа даже при одинаковых ключевых фразах);
Из результирующей строки последовательно вычисляется несколько тысяч 160-битовых хэш-значений (это создаёт цикл задержки, повышающий ресурсоёмкость атаки);
Конечный результат конвертируется в симметричный ключ, которым зашифровывается асимметричный закрытый ключ при помощи предпочтительного алгоритма шифрования (Preferred Algorithm в настройках PGP).


Если это 128-битовый алгоритм (IDEA, CAST, AES-128), все лишние биты от 160 битов хэш-значения отбрасываются, оставшиеся используются как ключ. Если это 256-битовый алгоритм (AES-256, Twofish), вычисляется второе хэш-значение ключевой фразы, дополненной одним шестнадцатеричным октетом 00h, оба хэш-значения конкатенируются, все биты сверх 256 отбрасываются, а эти 256 используются как ключ. Для AES-196 и 168-битового TripleDES используется аналогичный метод.



(Подобный механизм применяется и для симметричного шифрования в PGP (Conventional Encryption), только вместо закрытого ключа шифруется симметричный сеансовый ключ, которым зашифрованы данные.)



Такой подход не приводит к снижению стойкости шифрования до длины выхода хэш-алгоритма и гарантирует, что если взломщик не знает вашей ключевой фразы, у него не будет никакой возможности воспользоваться закрытым ключом. Единственное, что остаётся злоумышленнику, это попытаться подобрать ключевую фразу или взломать ключ полным перебором всего пространства ключей, что практически невыполнимо. Надёжность защиты закрытого ключа всецело опирается на качество выбранной ключевой фразы, вот почему критически важно, чтобы она была достаточно сложна.






--------------------
"Я могу отчитаться за все свои миллионы, кроме первого." Г.Форд


Сообщение изменил gullit (01/11/2006 14:58:42)

Действия: Распечатать это сообщение   Информировать вас о новых ответах на это сообщение  
Вся тема
Тема сообщения Автор Опубликовано
* Про прослушку мобильных вопрос+  gullit    01/11/2006 10:19:29 
. * * Re: Читаю ветку и думаю(+)  Scunsss    20/11/2006 12:08:32 
. * * Re: Читаю ветку и думаю(+)  Бородатый    27/11/2006 17:12:13 
. * * Re: зачитался +  отшельник    17/11/2006 23:11:17 
. * * небольшой ликбез  ящер    19/11/2006 23:34:34 
. * * Re: небольшой ликбез  techbossАдминистратор    20/11/2006 02:43:37 
. * * Что Вам сказать про сахалин))))  ящер    20/11/2006 12:09:12 
. * * Re: Что Вам сказать про сахалин))))  techbossАдминистратор    20/11/2006 13:25:09 
. * * Про шифрование трафика)  ящер    20/11/2006 17:00:38 
. * * Re: Про шифрование трафика)  techbossАдминистратор    20/11/2006 21:36:43 
. * * Re: Про шифрование трафика(+)  отшельник    21/11/2006 21:44:43 
. * * Re: небольшой ликбез  Кевара    19/11/2006 23:41:07 
. * * Re: можно  _Nomad_    27/11/2006 17:33:25 
. * * можно но не всем)  ящер    19/11/2006 23:43:16 
. * * Слушают однозначно весь поток информации исходящий из страны и входящий  TipTroNik    01/11/2006 13:44:22 
. * * Re: Слушают однозначно весь поток информации исходящий из страны и входящий  techbossАдминистратор    01/11/2006 14:46:22 
. * * -  Ref    19/11/2006 00:05:41 
. * * ОВИПС не знаю как сейчас правильно называется Орловский институт криптографии  TipTroNik    01/11/2006 15:48:12 
. * * Re: ОВИПС не знаю как сейчас правильно называется Орловский институт криптографии  techbossАдминистратор    01/11/2006 20:39:37 
. * * Х З как что расшифро-ся  TipTroNik    02/11/2006 11:41:36 
. * * Re: Х З как что расшифро-ся  techbossАдминистратор    02/11/2006 17:19:29 
. * * Re: Наверное, я что-то путаю, но...  Кевара    01/11/2006 20:59:59 
. * * Ссылка про PGP+  gullit    01/11/2006 15:02:50 
. * * Re: Ссылка про PGP+  techbossАдминистратор    01/11/2006 20:27:04 
. * * Ну это смотря чем шифровать.  Вых    01/11/2006 14:59:07 
. * * Где-то читал,+  gullit    01/11/2006 14:51:23 
. * * Вопрос. Прослушки с чьей стороны Вы боитесь?  Вых    01/11/2006 10:56:36 
. * * Re: Вопрос. Прослушки с чьей стороны Вы боитесь?  garic99    01/11/2006 11:32:06 
. * * Гарик, я и спорить не буду! Безусловно, дохтур в этом вопросе разбирается куда лучше  Вых    01/11/2006 11:38:16 
. * * ВЫХ ты меня не понял+  garic99    01/11/2006 11:43:53 
. * * Re: ВЫХ ты меня не понял+  techbossАдминистратор    01/11/2006 13:33:28 
. * * Re: Вопрос. Прослушки с чьей стороны Вы боитесь?  gullit    01/11/2006 11:26:13 
. * * Ну тады (+)  Вых    01/11/2006 11:33:00 
. * * А чем так замечателен блядофон?-  gullit    01/11/2006 11:45:18 
. * * Тем, что отсутствует связь между блядофоном и тобой.  Вых    01/11/2006 11:48:57 

Дополнительная информация:
Модератор(ы):  Appo, crazysm, gorge, Izya_potz, Косматый геолог, Редактор отчетов, Совет Модераторов, ЮристЪ 



Права:
      Вы не можете открывать новые темы
      Вы не можете отвечать на сообщения других пользователей
      HTML вкл.
      Спецразметка вкл.

Рейтинг (оценка) темы:



Перейти в конференцию:

Служба техподдержки Как разместить рекламу

          Top.Mail.Ru