информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / law
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
По ссылке (да и на сайте RSA и в гугле) не могу найти _кому_ и в рамках какой процедуры платить 12.12.08 09:41  Число просмотров: 6925
Автор: Ustin <Ustin> Статус: Elderman
<"чистая" ссылка>
> В частности rc5 защищен патентом
> http://patft.uspto.gov/netacgi/nph-Parser?patentnumber=5724
> 428
> Право использования в коммерческих продуктах нужно
> покупать.
subj.
Ведь патент-то аж 1995 года, без указания срока действия, а срок действия патентов в РФ - 10 лет (по умолчанию, можно продлить в рамках какой-то достаточно путанyой, на мой взгляд, процедуры). Так вот, возможноужеплатить не надо? Где об этом почитать?

> А вот зачем он нужен в коммерческом продукте, если есть
> AES/Blowfish/Twofish - вот это хороший вопрос
Потому что с вопросом ваще не знаком, а про RC5 слышал, + реализация у него совсем простая, которую мы тут с успехом повторили, а также быстро повторим в железке. За инфу пасибо, пошёл читать
<law>
Ограничение на использование RC5 11.12.08 18:22  
Автор: Ustin <Ustin> Статус: Elderman
Отредактировано 11.12.08 18:23  Количество правок: 1
<"чистая" ссылка>
Подскажите, есть ли ограничение на использование алгоритма RC5 в собственном коммерческом ПО?
Где об этом можно почитать?
Это алгоритм. Алгоритмы можно использовать как угодно, если сам реализуешь. 11.12.08 18:32  
Автор: Heller <Heller> Статус: Elderman
<"чистая" ссылка>
Неправда, алгоритмы патентуются аж бегом. 11.12.08 21:25  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
В частности rc5 защищен патентом http://patft.uspto.gov/netacgi/nph-Parser?patentnumber=5724428
Право использования в коммерческих продуктах нужно покупать.

А вот зачем он нужен в коммерческом продукте, если есть AES/Blowfish/Twofish - вот это хороший вопрос
Это ж в Америке, а у нас алгоритмы не патентуется, а только "программа для ЭВМ". По этому поводу написано в "Законе об авторских и смежных правах". 12.12.08 13:58  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 12.12.08 13:58  Количество правок: 1
<"чистая" ссылка>
Ураа! Точно, во я бестолковый! 12.12.08 15:23  
Автор: Ustin <Ustin> Статус: Elderman
<"чистая" ссылка>
Конечно!
Только не Закон "Об авторском праве и смежных правах", а 4 часть ГКРФ
Статья 1225, ч1:
Результатами интеллектуальной деятельности и приравненными к ним средствами индивидуализации юридических лиц, товаров, работ, услуг и предприятий, которым предоставляется правовая охрана (интеллектуальной собственностью), являются:
2) программы для электронных вычислительных машин (программы для ЭВМ);
3) базы данных;
7) изобретения;
8) полезные модели;
11) топологии интегральных микросхем;
12) секреты производства (ноу-хау);
Соответственно, открыто декларируя использование того или иногоалгоритмав своей программе, я не нарушаю ничьих прав на территории РФ!
Ну да, уж год прошел, все не привыкну. 12.12.08 18:47  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 12.12.08 18:49  Количество правок: 2
<"чистая" ссылка>
> Конечно!
> Только не Закон "Об авторском праве и смежных правах", а 4
> часть ГКРФ
> Статья 1225, ч1:

Ну да, уж год прошел, все не привыкну.
Есть еще закон о патентном праве, но под него не только алгоритм, но даже и программа не попадает.
Так вот если вы думаете, что алгоритм ничем не защищен, боюсь вопрос тут спорный. Этот закон защищает как программу (и не только программу) целиком, но и ее части. Получается, что можно проследить защиту алгоритма как части программы. Пострадавшая сторона будет утверждать, что вы взяли часть программы, да еще и изменили ее, вероятно дизассемблировав предварительно (тем самым нарушив еще кучу законов), может быть даже переложив на другой алгоритмический язык. Небольшие изменения были внесены для того чтобы запутать экспертов.
Прецендентов пока я не знаю. Хороший алгорим ценен не менее, чем песня попзвезды. Ох уж не знаю, я бы вообще отменил защиту авторских прав со стороны государства, жили и без этого до конца предыдущего тысячелетия и не плохо жили.
А до этого несколько десятков тысяч лет жили без... 12.12.08 21:34  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> менее, чем песня попзвезды. Ох уж не знаю, я бы вообще
> отменил защиту авторских прав со стороны государства, жили
> и без этого до конца предыдущего тысячелетия и не плохо
> жили.
А до этого несколько десятков тысяч лет жили без компьютеров. Назад в пещеры
Если алгоритм не был где-либо опубликован и охраняется... 12.12.08 20:50  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
Если алгоритм не был где-либо опубликован и охраняется компанией-разработчиком как ноу-хау, то в случае его использования могут предъявить шпионаж, а еще начнут докапываться какими путями был получен алгоритм.
Ну, мало того, что реализаций RC5 предостаточно, так ещё и алгоритм опубликован много где вместе с порождающими константами - так что это не тот случай 13.12.08 15:51  
Автор: Ustin <Ustin> Статус: Elderman
<"чистая" ссылка>
По ссылке (да и на сайте RSA и в гугле) не могу найти _кому_ и в рамках какой процедуры платить 12.12.08 09:41  
Автор: Ustin <Ustin> Статус: Elderman
<"чистая" ссылка>
> В частности rc5 защищен патентом
> http://patft.uspto.gov/netacgi/nph-Parser?patentnumber=5724
> 428
> Право использования в коммерческих продуктах нужно
> покупать.
subj.
Ведь патент-то аж 1995 года, без указания срока действия, а срок действия патентов в РФ - 10 лет (по умолчанию, можно продлить в рамках какой-то достаточно путанyой, на мой взгляд, процедуры). Так вот, возможноужеплатить не надо? Где об этом почитать?

> А вот зачем он нужен в коммерческом продукте, если есть
> AES/Blowfish/Twofish - вот это хороший вопрос
Потому что с вопросом ваще не знаком, а про RC5 слышал, + реализация у него совсем простая, которую мы тут с успехом повторили, а также быстро повторим в железке. За инфу пасибо, пошёл читать
В US срок действия патента - 20 лет 12.12.08 10:06  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> > Право использования в коммерческих продуктах нужно
> > покупать.
> subj.
А ХЗ где его покупать - можно им на мыло написать.

> Ведь патент-то аж 1995 года, без указания срока действия, а
сабж

> срок действия патентов в РФ - 10 лет (по умолчанию, можно
В России он может быть и не запатентован, скорее всего чисто для российского рынка можно и не платить (IANAL так что опять таки ХЗ)

> > А вот зачем он нужен в коммерческом продукте, если
> есть
> > AES/Blowfish/Twofish - вот это хороший вопрос
> Потому что с вопросом ваще не знаком, а про RC5 слышал, +
Вообще AES - стандарт шифрования гос организаций US. Так что можно смело доверять ему свои секреты, даже если не особо разбираешься.
А blowfish - один из самых быстрых блочных шифров. К тому же разработан Шнейером - фигурой в криптографии никак не меньшей, чем Ривест сотоварищи.

> реализация у него совсем простая, которую мы тут с успехом
> повторили, а также быстро повторим в железке. За инфу
> пасибо, пошёл читать
Зачем велосипедить? http://www.schneier.com/blowfish-download.html
В том числе и аппаратная: http://sourceforge.net/projects/blowfishvhdl/
[up] Компетентных юристов нет к сожаленью... 12.12.08 10:53  
Автор: Ustin <Ustin> Статус: Elderman
Отредактировано 13.12.08 16:21  Количество правок: 1
<"чистая" ссылка>
> > срок действия патентов в РФ - 10 лет (по умолчанию,
> В России он может быть и не запатентован, скорее всего
> чисто для российского рынка можно и не платить (IANAL так
> что опять таки ХЗ)
subj, будем гуглить дальше, пасибо. Может кто ещё владеет информацией?

> Вообще AES - стандарт шифрования гос организаций US. Так
> что можно смело доверять ему свои секреты, даже если не
> особо разбираешься.
> А blowfish - один из самых быстрых блочных шифров. К тому
> же разработан Шнейером - фигурой в криптографии никак не
> меньшей, чем Ривест сотоварищи.
Ща посмотрим :) Тут главный критерий - простота реализации, требуемый объём памяти и быстродействие. RC5 более чем устроило, но пока не поздно - поменяем (хотя, думаю, это никогда не поздно :) ). tnx
> > реализация у него совсем простая, которую мы тут с
> успехом
> > повторили, а также быстро повторим в железке. За инфу
> > пасибо, пошёл читать
> Зачем велосипедить?
> http://www.schneier.com/blowfish-download.html
> В том числе и аппаратная:
> http://sourceforge.net/projects/blowfishvhdl/
Пасиб, но тут не FPGA, а кристалл, а клиент на Delphi :)
[up, off]
blowfish не прокатывает: ему нужно иметь инициализированные sBox и pBox для данного ключа, которые занимают больше 4к и не влазят в ОЗУ. Ходить во флеш в каждом раунде алгоритма - очень накладно, эффективная частота проца падает раз в 10.
Для RC5 32\12\8 требуется 100+скока-то ещё мало байт для хранения sBox, это устраивает. К тому же blowfish с "обратной связью" - содержимое s\pBox изменяется от блока к блоку, в rc5 этого нет
Если я что неправильно сказал, будьте добры, поправьте (хоть и offtopic)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach