Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Нет! Не выставляются! Сведения из первых рук (см. внутри) 17.04.02 10:35 Число просмотров: 3017
Автор: cybervlad <cybervlad> Статус: Elderman
|
> По крайней мере один из разработчиков написал мне, что не > выставляются. да уж. достойный аргумент. а если все-таки почитать требования КС1 и КС2?
> Да и на каком основании их выставлять? Есть ГОСТ , всё на основании здравого смысла.
> остальное можно рассматривать > как незаконные придирки. Конечно разработчики и сами не можно. при этом главное не забыть всем рассказать, что не стали исправлять явную уязвимость, указанную серт. лабораторией.
> Насчёт условия r=a, конечно оно может возникнуть и при > безобидных значениях > k, но это легко проверить подстановкой. А в описанном если так, то можно задаться любым k и проверять заранее вычисленное значение подстановкой.
> методе случайный ключ > злоумышленник выбирает лично, какая уж тут случайность :) ковыряясь в носу, конечно? ;) хочу напомнить недавнюю разборку, когда г-н Волчков наезжал на Бифит. суть была как раз в предсказуемости k. кстати, оно бралось не из часов, а текущее время использовалось для инициализации ДСЧ (некачественного).
> Насчёт выбора p,q,a. В этой редакции статьи про это уже нет > ни слова. Хотя их вправе выбирать хорошая аргументация! "у вас в версии 2.0 вот так" "неправда!, в версии 3.0 этого нет!" ну да ладно...
> не только разработчик но и генератор ключа. Также щазс! если каждый генератор ключа начнет выбирать свои a,p,q то начнется полный бардак. в конкретной сети конф. связи a,p,q фиксированы. я что-то не встречал средства ЭЦП, которое бы имело функцию их смены, "отлито в бронзе - руками не трогать".
> необязательно( по ГОСТУ) пользоваться одной программой > для подписи и выроботки ключа и граничных значений. Но в в ГОСТе вообще нет понятия "программа", там описан алгоритм.
> общем тема была спорная и я её закрыл. не вижу, чего тут спорного, все очевидно.
|
|
|