12309
Пиздецовость в том, что не выписал самое интересное?
Пиздецовость в том, что не выписал самое интересное?
наивно было бы думать, что спецслужбы используют только RSA , AES и т.п. алгоритмы. У них по мимо этого есть свои + через кодовый журнал.они безпочвенны, тк теже самые алгоритмы применяются в оборонке и тд. Если бы были бэкдоры, то они поставили под удар свои же гос. структуры.
Одноразовые шифроблокноты? Коль так - то это тоже общеизвестно, если что.через кодовый журнал
вы не поняли опять меня. это не шифро-блокнот. это кодовый журнал, он существует в реалеоно уязвимо как и все симметричные алгосы к утечке шифро-блокнота. В принципе для этого и создавались ассиметричные алгоритмы, чтобы обойти проблему передачи секретного ключа по открытым каналам. Но там другая проблема - MITM
И как это при хендшейке подменить ключи? че то не верится..я про подмену открытых ключей при хендшейке.
Тогда это уже больше похоже на простой шифр замены, только не посимвольной, а "пофразной" чтоле. Думаю, у него есть свое название (кроме "кодовый блокнот"). Это уже и правда скорее кодирование выходит, нежели шифрование.>> . это не шифро-блокнот. это кодовый журнал,
не существенно, смысл тот же почти, тем более шифро блокноты тоже могут быть на бумажном носителе
никак не могу понять: как это так?К этому, насколько я знаю, уязвима почти вся ассиметричная криптография с открытыми ключами "by design".
да тут тоже чисто теория, что такое может быть. в реале почти не прокатит такое. Тут не вижу, что асимметричный механизм уязвим.Алиса, Боб, Мелори и все-все-все
очень хотел бы подробности ))) Думаю и сейчас такие дела мутят. не без грешен и Cisco.Была даже какая-то фирма, которая поставляла оборудование спецслужбам, позводяющее автоматом масштабно перехватывать SSL/TLS, да и ЦА не раз палились, что выдавали сертификаты левым людям.
да интересно все это... чем больше читаешь, тем теряется конец в горизонте))) т.е. осознаешь, что почти ничего еще не знаешь.. (Наверно тут Сократ сказал: я знаю, что ничего не знаюВот этого боятся, мне кажется, стоит, ибо реализует весьма понятные, известные и действенные атаки, тем более что даже специальные конторы под это есть (вспомнил, Packet Forensics).
С чего не прокатит? Очень даже прокатит при выполнении тех условий, что я упомянул (а они далеко не так невыполнимы же). Подпись ЦА может не спасти при наличии множества случаев выдачи ими сертификатов левым лицам (даже не учитывая возможность взлома ЦА (вспомним хотя бы Stuxnet, у него, насколько я помню была валидная подпись реалтека) или юзера).да тут тоже чисто теория, что такое может быть. в реале почти не прокатит такое