Шифрование

Обсуждаем вопросы, не касающиеся КПК. Только для постоянных участников форумов.
Аватара пользователя
Байкалов Пётр
Нобелевский лауреат (7 lvl)
Сообщения: 10381
Зарегистрирован: Вс ноя 12, 2006 17:22

Шифрование

Сообщение Байкалов Пётр » Чт июл 08, 2010 13:05

Скажите пожалуйста, а какие протоколы передачи данных предусматривают шифрование с заранее определённым ключом?
Изображение
XJD-EPC102, SouthPro MidasPad, NTT DoCoMo Sigmarion III, HP hx2790, Pocket Nature Луч BT, Rovermate Navisat, 24 с лишним гигабайта флэш-памяти.

Viva la'Resistance!

Аватара пользователя
Darkcat
Темная личность
Сообщения: 22508
Зарегистрирован: Чт янв 13, 2005 12:38

Сообщение Darkcat » Чт июл 08, 2010 14:35

Ты эта. Теорию учи =) Ты сейчас примерно спросил - а как машины ездят на колесах?
Нет, только не кошки. Не верь им. Их глаза. Их глаза. Они знают слишком много.
Нешто спи обратно.

Аватара пользователя
Байкалов Пётр
Нобелевский лауреат (7 lvl)
Сообщения: 10381
Зарегистрирован: Вс ноя 12, 2006 17:22

Сообщение Байкалов Пётр » Чт июл 08, 2010 17:00

Darkcat писал(а):Ты эта. Теорию учи =) Ты сейчас примерно спросил - а как машины ездят на колесах?
Нет, я спросил, какие протоколы исключают передачу ключа в момент соединения. Твой сарказм неуместен.
Изображение
XJD-EPC102, SouthPro MidasPad, NTT DoCoMo Sigmarion III, HP hx2790, Pocket Nature Луч BT, Rovermate Navisat, 24 с лишним гигабайта флэш-памяти.

Viva la'Resistance!

Аватара пользователя
Darkcat
Темная личность
Сообщения: 22508
Зарегистрирован: Чт янв 13, 2005 12:38

Сообщение Darkcat » Чт июл 08, 2010 18:11

Все. Ключ вводится руками. Передаваться может сеансовый ключ, чтобы не палить основной. Чем больше пакетов передано под ключем, тем проще его ломать.

Делают так. (WPA) Устанавливается соединение с рабочим ключем. Сервер генерит сеансовый ключ, шифрует его рабочим, передает клиенту. Далее трафик идет на сеансовом ключе, скажем, час. Потом ключ генерится новый.

WEP все шифрует одним ключем.

Есть еще вариант. На 2х ключах. Парных. Смысл там такой - все, что зашифрованно открытым ключем можно расшифровать на закрытом ключе. Тоесть открытый ключ можно смело передавать открытым текстом. Тогда вы сможете получать и расшифровывать пакеты.

Ессно возникает вопрос как убедится что абонент не подменен? Легко. На своем закрытом ключе абонент делает ЭЦП, приклеивает ее к пакету, шифрует вашим ключем и отправляет. Вы расшифровываете пакет, отделяете ЭЦП, расшифровываете ее на открытом ключе абонента. Ключи симметричные. Если ЭЦП расшифровалась и там написано - да, это тот самый Вася Пупкин - все, мы довольны.

з.ы. Эту тигамотину в меня вливали 72 академических часа и стоило это $2500... Теперь я сертифицированный специалист по защите информации.
Нет, только не кошки. Не верь им. Их глаза. Их глаза. Они знают слишком много.
Нешто спи обратно.

Аватара пользователя
-KosMos-
Нобелевский лауреат (7 lvl)
Сообщения: 7291
Зарегистрирован: Вт мар 22, 2005 00:38

Сообщение -KosMos- » Чт июл 08, 2010 18:20

Darkcat писал(а):Эту тигамотину в меня вливали 72 академических часа и стоило это $2500... Теперь я сертифицированный специалист по защите информации.
Чего люди только не придумают, лишь бы не работать...
Иногда - кажется. Приходится креститься.

Аватара пользователя
Darkcat
Темная личность
Сообщения: 22508
Зарегистрирован: Чт янв 13, 2005 12:38

Сообщение Darkcat » Чт июл 08, 2010 19:42

Сертификат есть? Что ты гарантируешь мне абсолютную грамотность и ваще ты имеешь право преподавать %)
Нет, только не кошки. Не верь им. Их глаза. Их глаза. Они знают слишком много.
Нешто спи обратно.

Аватара пользователя
Байкалов Пётр
Нобелевский лауреат (7 lvl)
Сообщения: 10381
Зарегистрирован: Вс ноя 12, 2006 17:22

Сообщение Байкалов Пётр » Чт июл 08, 2010 20:05

Darkcat писал(а):Все. Ключ вводится руками. Передаваться может сеансовый ключ, чтобы не палить основной. Чем больше пакетов передано под ключем, тем проще его ломать.

Делают так. (WPA) Устанавливается соединение с рабочим ключем. Сервер генерит сеансовый ключ, шифрует его рабочим, передает клиенту. Далее трафик идет на сеансовом ключе, скажем, час. Потом ключ генерится новый.

WEP все шифрует одним ключем.

Есть еще вариант. На 2х ключах. Парных. Смысл там такой - все, что зашифрованно открытым ключем можно расшифровать на закрытом ключе. Тоесть открытый ключ можно смело передавать открытым текстом. Тогда вы сможете получать и расшифровывать пакеты.

Ессно возникает вопрос как убедится что абонент не подменен? Легко. На своем закрытом ключе абонент делает ЭЦП, приклеивает ее к пакету, шифрует вашим ключем и отправляет. Вы расшифровываете пакет, отделяете ЭЦП, расшифровываете ее на открытом ключе абонента. Ключи симметричные. Если ЭЦП расшифровалась и там написано - да, это тот самый Вася Пупкин - все, мы довольны.

з.ы. Эту тигамотину в меня вливали 72 академических часа и стоило это $2500... Теперь я сертифицированный специалист по защите информации.
Эта информация чрезвычайно полезна, но я спрашивал не про вафлю, а про протоколы передачи данных (https, ftps, другие, которых я не знаю).
Изображение
XJD-EPC102, SouthPro MidasPad, NTT DoCoMo Sigmarion III, HP hx2790, Pocket Nature Луч BT, Rovermate Navisat, 24 с лишним гигабайта флэш-памяти.

Viva la'Resistance!

Аватара пользователя
Новый папа
Нобелевский лауреат (7 lvl)
Сообщения: 18916
Зарегистрирован: Сб июн 11, 2005 10:16

Сообщение Новый папа » Чт июл 08, 2010 22:25

Если долго сидеть на берегу hpc, то можно увидеть как всплывают завсегдатаи (с) Новый папа
Вижу, что Вас мне не переубедить, поэтому сразу перейдем к оскорблениям
"Люблю когда я прав" (с) Ортега
Сип!
Я последний житель Оффтопиков

Аватара пользователя
alien8
Нобелевский лауреат (7 lvl)
Сообщения: 15032
Зарегистрирован: Пт июн 11, 2004 23:40

Сообщение alien8 » Чт июл 08, 2010 22:33

Darkcat

>>з.ы. Эту тигамотину в меня вливали 72 академических часа и стоило это $2500...

А сказали чего-нибудь, чего в книжках либо нет, либо долго и нудно искать? :)

>>Теперь я сертифицированный специалист по защите информации.

После сдачи экзамена или после получения бумажки "сим удостоверяется, что гражданин такой-то на наших лекциях был и наверное даже чего-то понял" ? ;)

Я вот чего-то глянул темы и дампы (пример реального экзамена) по цискам - ну, CCNA/CCDA так, почитать "по диагонали", кой-какие пробелы ликвидировать, а вот CCNP - блин, о чем они говорят-то? :)
Хотя для руления нашей сеткой как раз последний нужен, по мнению Cisco.

С безопасностью тоже "учиться и учиться". Шифрование WPA это так, мелкие нюансы :)
Пятый укрепленный каземат для самых буйных. Не расковывать, с рук не кормить.

Аватара пользователя
Darkcat
Темная личность
Сообщения: 22508
Зарегистрирован: Чт янв 13, 2005 12:38

Сообщение Darkcat » Пт июл 09, 2010 09:25

alien8 писал(а):сим удостоверяется, что гражданин такой-то на наших лекциях был и наверное даже чего-то понял
Ну примерно. Ребятам из ФСБ этого хватило.
alien8 писал(а):А сказали чего-нибудь, чего в книжках либо нет, либо долго и нудно искать?
Ты прикинь - да =) Ну скажем 30% я итак знал, 30% мне нафик не уперлось, а вот 40% - весьма свежая и интересная информация. Свежая по сравнению с МИРЭА - там преподавали программирование в ДОСе на Паскале, когда я вовсю потрошил 95OSR2 и NT4.
Нет, только не кошки. Не верь им. Их глаза. Их глаза. Они знают слишком много.
Нешто спи обратно.

Аватара пользователя
Darkcat
Темная личность
Сообщения: 22508
Зарегистрирован: Чт янв 13, 2005 12:38

Сообщение Darkcat » Пт июл 09, 2010 10:37

Тогда я сидел под полуосью. А винду потрошил в хвост и в гриву.

Что-то мы отвлеклись =) По теме - надо курить спецификации VPN. Там куча реализаций, есть и типа WEP, и типа WAP.
Нет, только не кошки. Не верь им. Их глаза. Их глаза. Они знают слишком много.
Нешто спи обратно.

Аватара пользователя
Байкалов Пётр
Нобелевский лауреат (7 lvl)
Сообщения: 10381
Зарегистрирован: Вс ноя 12, 2006 17:22

Сообщение Байкалов Пётр » Пт июл 09, 2010 14:56

Новый папа писал(а):http://tinyurl.com/2bkkj6e
Я ПРОСИЛ ПРОТОКОЛЫ. ГДЕ ПО ТВОЕЙ ССЫЛКЕ ПРОТОКОЛЫ? ПО ТВОЕЙ ССЫЛКЕ КАКОЙ-ТО САЙТ ОТКРЫВАЕТСЯ, А ПРО ПРОТОКОЛЫ ТАМ НИ ХЕРА.
Darkcat писал(а):Что-то мы отвлеклись =) По теме - надо курить спецификации VPN. Там куча реализаций, есть и типа WEP, и типа WAP.
А ещё? Не только про подключение к удалённой сети.
Изображение
XJD-EPC102, SouthPro MidasPad, NTT DoCoMo Sigmarion III, HP hx2790, Pocket Nature Луч BT, Rovermate Navisat, 24 с лишним гигабайта флэш-памяти.

Viva la'Resistance!

Аватара пользователя
Darkcat
Темная личность
Сообщения: 22508
Зарегистрирован: Чт янв 13, 2005 12:38

Сообщение Darkcat » Пт июл 09, 2010 15:05

Ммм... Опять ты не понимаешь. HTTPS это считай тот же VPN. Просто выглядит подругому немного.
Нет, только не кошки. Не верь им. Их глаза. Их глаза. Они знают слишком много.
Нешто спи обратно.

Аватара пользователя
kosolapiy
Нобелевский лауреат (7 lvl)
Сообщения: 9154
Зарегистрирован: Сб янв 20, 2007 14:03

Сообщение kosolapiy » Пт июл 09, 2010 19:00

Darkcat писал(а):Ммм... Опять ты не понимаешь. HTTPS это считай тот же VPN. Просто выглядит подругому немного.
:lol: :lol: :lol: :lol: :lol:
Идите в жопу. Вот вам трость и компас.

Аватара пользователя
Новый папа
Нобелевский лауреат (7 lvl)
Сообщения: 18916
Зарегистрирован: Сб июн 11, 2005 10:16

Сообщение Новый папа » Пт июл 09, 2010 20:04

Байкалов Пётр писал(а):Я ПРОСИЛ ПРОТОКОЛЫ. ГДЕ ПО ТВОЕЙ ССЫЛКЕ ПРОТОКОЛЫ? ПО ТВОЕЙ ССЫЛКЕ КАКОЙ-ТО САЙТ ОТКРЫВАЕТСЯ, А ПРО ПРОТОКОЛЫ ТАМ НИ ХЕРА.
Петя, ну ты всерьез считаешь, что старички щас ломанутся тебе гуглить протоколы :) Ты дождись загрузки сайта, подожди пока перебросят с сайта на гугл. Там начинай копать и разбираться в теме, потом нам расскажешь ;)
Если долго сидеть на берегу hpc, то можно увидеть как всплывают завсегдатаи (с) Новый папа
Вижу, что Вас мне не переубедить, поэтому сразу перейдем к оскорблениям
"Люблю когда я прав" (с) Ортега
Сип!
Я последний житель Оффтопиков

Закрыто

Вернуться в «[OFF] Оффтопики не про КПК»