информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Нет! Не выставляются! Сведения из первых рук (см. внутри) 17.04.02 10:35  Число просмотров: 3017
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> По крайней мере один из разработчиков написал мне, что не
> выставляются.
да уж. достойный аргумент. а если все-таки почитать требования КС1 и КС2?

> Да и на каком основании их выставлять? Есть ГОСТ , всё
на основании здравого смысла.

> остальное можно рассматривать
> как незаконные придирки. Конечно разработчики и сами не
можно. при этом главное не забыть всем рассказать, что не стали исправлять явную уязвимость, указанную серт. лабораторией.

> Насчёт условия r=a, конечно оно может возникнуть и при
> безобидных значениях
> k, но это легко проверить подстановкой. А в описанном
если так, то можно задаться любым k и проверять заранее вычисленное значение подстановкой.

> методе случайный ключ
> злоумышленник выбирает лично, какая уж тут случайность :)
ковыряясь в носу, конечно? ;) хочу напомнить недавнюю разборку, когда г-н Волчков наезжал на Бифит. суть была как раз в предсказуемости k. кстати, оно бралось не из часов, а текущее время использовалось для инициализации ДСЧ (некачественного).

> Насчёт выбора p,q,a. В этой редакции статьи про это уже нет
> ни слова. Хотя их вправе выбирать
хорошая аргументация! "у вас в версии 2.0 вот так" "неправда!, в версии 3.0 этого нет!" ну да ладно...

> не только разработчик но и генератор ключа. Также
щазс! если каждый генератор ключа начнет выбирать свои a,p,q то начнется полный бардак. в конкретной сети конф. связи a,p,q фиксированы. я что-то не встречал средства ЭЦП, которое бы имело функцию их смены, "отлито в бронзе - руками не трогать".

> необязательно( по ГОСТУ) пользоваться одной программой
> для подписи и выроботки ключа и граничных значений. Но в
в ГОСТе вообще нет понятия "программа", там описан алгоритм.

> общем тема была спорная и я её закрыл.
не вижу, чего тут спорного, все очевидно.
<theory> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach