|
2.12, cmp (ok), 04:21, 02/01/2014 [^] [^^] [^^^] [ответить] [↑] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +3 +/– |
# head -n 10 linux-3.12/drivers/char/random.c
/*
* random.c -- A strong random number generator
*
* Copyright Matt Mackall <mpm@selenic.com>, 2003, 2004, 2005
*
* Copyright Theodore Ts'o, 1994, 1995, 1996, 1997, 1998, 1999. All
* rights reserved.
*
* Redistribution and use in source and binary forms, with or without
* modification, are permitted provided that the following conditions
Какие к черту элиптические кривые?
| |
|
|
2.3, pavlinux (ok), 00:19, 02/01/2014 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +21 +/– |
> Он должен быть с чем-то совместим что ли?
Все ГПСЧ похожи на приготовление борща - если просто в кастрюлю с водой закинуть
немытые свеклу, картошку, капусту, ... и прокипятить, то свекла будет отдельно,
картошка тоже, ... Если всё провернуть через мясорубку, тогда получишь однообразную кашу.
А если грамотно порезать молоденькую картошку брусочками, свёколку - руками, соломкой,
капусту так же - не крупной соломкой, лучок обжарить до румяной корочки, а в бульон из
телячей голяшки добавить ложечку вина белого, специй свежемолотых, чесночка ядрёного,...
и скушать с пампушками... Эх... О чём тут тема, чёй-то я забыл?!
| |
2.18, www2 (ok), 09:35, 02/01/2014 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +5 +/– |
Насколько я понимаю, если говорить упрощённо, генератор псевдослучайных случайных чисел - это такая длинная формула, которая использует два опорных числа - "зерно" и своё предыдущее значение.
"Зерно" берётся из генераторов энтропии - то есть действительно случайных данных. Проблема в том, что эти действительно случайные данные очень медленно накапливаются, поэтому нельзя просто так взять и сгенерировать, например, мегабайт совершенно случайных данных. Потребуется много времени.
В качестве выхода из этой ситуации и были придуманы генераторы псевдослучайных чисел. Используя "зерно", они генерируют по длинной формуле большое количество с виду непредсказуемых данных, которые, однако, можно в точности воспроизвести, если знать "зерно".
Используемые в формуле коэффициенты могут делать генерируемую последовательность более или менее предсказуемой. В одном случае генерируемая последовательность может начать повторяться через миллиард сгенерированных чисел, а в другом - через какой-нибудь квинтиллион.
Стандартизуют обычно те коэффициенты, которые обеспечивают меньшую предсказуемость последовательности. В данном случае АНБ могло наоборот, намеренно стандартизировать те коэффициенты, которые способствуют генерации более предсказуемых последовательностей. Для точного предсказания результата может потребоваться какое-то число, парное константе указанной в стандарте. И это число известно только АНБ, которое и рекомендовало коэффициенты для принятия в стандарт.
| |
|
|
|
|
4.33, Аноним (-), 01:55, 03/01/2014 [^] [^^] [^^^] [ответить] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +1 +/– |
Вот скажи мне как на духу, твои почки правда пострадали от большого брата?
Вот мои, помнится, и правда пострадали (на самом деле нет, это было скорее символически) на манежной на концерте prodigy в 90-е, и то наверняка не было б беды, если б сам в первые ряды не лез и меня к сцене и ограждению не выдавили...
А ты-то где успел? Просто приходилось с тех пор и еще с ментами^Wнашей доблестной полицией общаться несколько раз, и на самом деле впечатление сложилось скорее положительное. И сколько с тех пор ни встречал людей, рассуждающих о почках и т.д., никто из них через это не прошел лично, и даже близко не бывал к дубинкам. Но рассуждать о почках, застенках и т.д. мастеров в последнее время слишком много...
| |
|
5.56, Аноним (-), 22:18, 04/01/2014 [^] [^^] [^^^] [ответить] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| –1 +/– |
Так это потому, что те кто о бесперебойной жизнедеятельности своих органов беспокоится, от органов госбезопасности предпочитает держаться подальше. Ну вот системами шифрования ихними не пользоваться, на отечественных интернет-ресурсах не регистрируется, электронную почту, если за бесплатно, на gmail.com, а не на mail.ru держать предпочитают. Вот и не страдают поэтому.
| |
|
|
|
|
|
|
5.41, linux must _RIP__ (?), 10:22, 03/01/2014 [^] [^^] [^^^] [ответить] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| –2 +/– |
> Да, они выдаются "кем надо". Что вызывает дополнительные вопросы, ибо те кто их выдает - потенциально заинтересованные лица. И алгоритм генерации S-Box не опубликован, равно как и методика анализа того насколько то или иное содержимое S-box'ов влияет на криптостойкость. Алгоритмам с такими свойствами доверять как-то не хочется.
Ты точно знаешь что нигде не описан? а я вот помню много публикаций в ru.crypt где ребята рассказывали как они генерятся. Может ты просто провокатор и не грамма не компетентен в этой области? Еще раз говорю - у DES те же s-box, и так же выдаются :) что не мешало быть стандарту которым пользовались.
Касабельно методики анализа - те кто в теме, знают как это анализировать - я лично помню (можно даже найти на старом CD) информацию как s-box анализируются и должны вырабатываться. Фамилию одного из ребят кто этим занимался (насколько я помню из ИнформЗащита) я написал выше. Желающий найти - найдет информацию.
| |
|
|
|
|
5.55, Lumag (?), 15:26, 04/01/2014 [^] [^^] [^^^] [ответить] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +1 +/– |
OK, давай еще добавим s-boxы описанные (если я не путаю) в Украинских и Белорусских стандартах. Плюс добавим s-ки, на которых шифруется взаимодействие со странными токенами имени разных криптофирм. А потом еще тот s-box, который я выписал соседу Васе "чтобы никто не догадался". По сути ты прав. S-box может выбираться/назначаться в зависимости от различных условий. Дальше "клиент" может анализировать s-box по различным критериям, начиная тупо от наличия коротких циклов. Для tls/smime/pki выбор все равно будет идти из s-ок, которые можно пересчитать по пальцам.
P.S. на тему "долгосрочной ключевой информации". Когда-то читал статью, про восстановление s-box, если мы позволяем шифровать что-угодно и как угодно за разумное время (оценок сейчас не помню). Так что это просто параметр схемы, а не ключевая информация (ИМХО).
| |
|
|
|
|
|