информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медSpanning Tree Protocol: недокументированное применениеСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Notepad++ полгода раздавал зараженные... 
 Китайский прорыв из ESXi 
 С наступающим 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Не надо :) 28.05.01 13:40  Число просмотров: 1438
Автор: paganoid Статус: Member
<"чистая" ссылка>
> Вообще после всех преобразовний все равно получаем
> хэш-функцию от пароля, но с параметрами - номерами байтов.
> Но эти параметры передаются в сообщении - чем это лучше-то?
>

Ну смотри. Мы каждый раз передаём РАЗНЫЕ наборы байтов, прально? Соотвецна, и каждый раз передаётся НОВЫЙ хэш. Ну и посему перехват ентаво хеша ничего не даст. На самом деле, я ищу побольше инфы по этой схеме - в журнале все очень обще описано. Не знаю, как они решают проблему запрета передачи двух одинаковых наборов (это видимо, как раз то, про что ты говоришь.) Соотвецна , хочется узнать. Либо они на сервере держат списки уже переданных наборов и запрещают передавать повторы, либо как-то в алгоритме эти номерки в хеш укатывают. Или..

> Извини, если понял тебя неправильно - тогда растолкуй.

Да я и сам не очень :) Просто чем мне это нравится - эту схему реализовать с использованием CGI наверно просто. На клиенте JavaScript а там - что угодно.

> Либо ты чего-то недорасказал (поскольку ссылка не работает
> сам прочитать не могу), либо это туфта.
>
> > ну итак, внимание на табло, вопрос: подскажите
> > криптографическую ф-ю , которая генерит длинные
> хэш-строки
> > по входному паролю. Также буду рад инфе по этой статье
> на
> > Eurocrypt. В сети ее не нашел... :(
> Я ее тоже не нашел. В том числе на компьютерре.

Сделай на компьютерре поиск по фамилиям Ostrovsky Katz .
Вот у меня открываеца все ок по ссылке

http://www.computerra.ru/cgi/yandmarkup?HndlQuery=1887041568&PageNum=0&g=0&d=0

Заголовок новости - "Размер здесь не главное"
<theory> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach