Текущее время: Чт апр 25, 2024 4:00 am

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 99 ]  На страницу Пред.  1, 2, 3, 4, 5 ... 7  След.
Автор Сообщение
СообщениеДобавлено: Сб янв 09, 2016 8:14 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Вс апр 05, 2009 9:58 am
Сообщения: 4542
Благодарил (а): 651 раз.
Поблагодарили: 1092 раз.
Крещен у СИ: Да
Пол: Муж
Да не айтишник он. Сказать ему нечего.

_________________
63900240 9081790798 номер карты


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 8:15 pm 
Не в сети

Зарегистрирован: Пт янв 01, 2016 4:17 pm
Сообщения: 46
Откуда: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Вера: Агностицизм
Крещен у СИ: Нет
ЛО: Нет
Пол: Муж
Пахомов писал(а):
А вот на вопрос вы дорогой айтишник ответить не можете. Ну, что ж отсутствие ответа тоже ответ. Причем самый ясный.

Не считаю нужным отвечать на глупые вопросы, которые гуглятся за 5 минут.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 8:18 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Пн ноя 12, 2007 10:51 am
Сообщения: 1677
Откуда: Прага
Благодарил (а): 77 раз.
Поблагодарили: 124 раз.
Вера: Православие
Кредо: Resurgam!
Крещен у СИ: Нет
ЛО: Да
Пол: Жен
dmitry-msk777 писал(а):
Не считаю нужным отвечать на глупые вопросы, которые гуглятся за 5 минут.
Так может ответите на мой вопрос относительно алгоритма шифрования раз он гуглится за 5 минут? )))

dmitry-msk777 писал(а):
Я уже говорил.
Эээ? Я что то пропустила? Конкретно чем в IT вы занимаетесь?

_________________
Mládí je šťastné pro svou schopnost vidět krásu. Kdo si uchovává schopnost vidět krásu - nestárne (Franz Kafka)
I když půjdu roklí šeré smrti, nebudu se bát ničeho zlého, vždyť se mnou jsi ty. Tvoje berla a tvá hůl mě potěšují. (Žalm 23:4)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 8:23 pm 
Не в сети

Зарегистрирован: Пт янв 01, 2016 4:17 pm
Сообщения: 46
Откуда: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Вера: Агностицизм
Крещен у СИ: Нет
ЛО: Нет
Пол: Муж
Jannicka писал(а):
Так может ответите на мой вопрос относительно алгоритма шифрования раз он гуглится за 5 минут? )))


Jannicka писал(а):
Эээ? Я что то пропустила? Конкретно чем в IT вы занимаетесь?


Не откланяйтесь от темы обсуждения, пожалуйста.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 8:26 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Пн ноя 12, 2007 10:51 am
Сообщения: 1677
Откуда: Прага
Благодарил (а): 77 раз.
Поблагодарили: 124 раз.
Вера: Православие
Кредо: Resurgam!
Крещен у СИ: Нет
ЛО: Да
Пол: Жен
dmitry-msk777 писал(а):
Не откланяйтесь от темы обсуждения, пожалуйста.
Ваш ответ предельно ясен - экономист вы наш ))) P.S. По вопросу алгоритма шифрования (если кому будет интересно) - это Blowfish. По сути это сеть Фейстеля вкупе с очень простыми и быстрыми операциями с шифрованием за 26 тактов (на процессорах х86) (что нереально снижает время на обработку и не особо нагружает процессор). Максимальный размер ключа 448 бит.

_________________
Mládí je šťastné pro svou schopnost vidět krásu. Kdo si uchovává schopnost vidět krásu - nestárne (Franz Kafka)
I když půjdu roklí šeré smrti, nebudu se bát ničeho zlého, vždyť se mnou jsi ty. Tvoje berla a tvá hůl mě potěšují. (Žalm 23:4)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 8:41 pm 
Не в сети

Зарегистрирован: Пт янв 01, 2016 4:17 pm
Сообщения: 46
Откуда: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Вера: Агностицизм
Крещен у СИ: Нет
ЛО: Нет
Пол: Муж
Ad hominem, или argumentum ad hominem (с лат. — «аргумент к человеку»), — аргумент, основанный на личности оппонента, а не на сути дискуссии, объективных фактах и логических рассуждениях.

Подразделяется на виды:
ad personam («переход на личности») — прямая критика личности или оскорбление оппонента;
ad hominem circumstantiae — объяснение точки зрения оппонента его личными обстоятельствами;
ad hominem tu quoque («и ты тоже») — указание на то, что оппонент сам действует вопреки своему же аргументу.
Демагогия часто содержит в себе аргументацию ad hominem.

Аргументации ad hominem противопоставляется аргументация по существу — ad rem — или по (объективной) истине — ad veritatem. Если аргументация ad rem направлена непосредственно на обоснование доказываемого положения, то аргументация ad hominem направлена на победу в споре с конкретным оппонентом или оппонентами.
ИМХО Возразить нечего и начали истерию


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 8:50 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Пн ноя 12, 2007 10:51 am
Сообщения: 1677
Откуда: Прага
Благодарил (а): 77 раз.
Поблагодарили: 124 раз.
Вера: Православие
Кредо: Resurgam!
Крещен у СИ: Нет
ЛО: Да
Пол: Жен
dmitry-msk777 писал(а):
ИМХО Возразить нечего и начали истерию
Какую истерию простите? Я всего лишь поинтересовалась чем вы занимаетесь в сфере IT. Какая тут истерия и где?

dmitry-msk777 писал(а):
Ad hominem, или argumentum ad hominem (с лат. — «аргумент к человеку»), — аргумент, основанный на личности оппонента, а не на сути дискуссии, объективных фактах и логических рассуждениях.
Только не говорите мне что вы еще и психолог )))

_________________
Mládí je šťastné pro svou schopnost vidět krásu. Kdo si uchovává schopnost vidět krásu - nestárne (Franz Kafka)
I když půjdu roklí šeré smrti, nebudu se bát ničeho zlého, vždyť se mnou jsi ty. Tvoje berla a tvá hůl mě potěšují. (Žalm 23:4)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 9:04 pm 
Не в сети
Магистр
Аватара пользователя

Зарегистрирован: Пн июл 25, 2005 3:00 am
Сообщения: 16755
Благодарил (а): 371 раз.
Поблагодарили: 3067 раз.
Крещен у СИ: Да
ЛО: Да
Пол: Муж
Я читал что топ сикрет шифрование с помощью квантовой спутанности осуществляется.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 9:11 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Вс апр 05, 2009 9:58 am
Сообщения: 4542
Благодарил (а): 651 раз.
Поблагодарили: 1092 раз.
Крещен у СИ: Да
Пол: Муж
Jannicka писал(а):
dmitry-msk777 писал(а):
Не откланяйтесь от темы обсуждения, пожалуйста.
Ваш ответ предельно ясен - экономист вы наш ))) P.S. По вопросу алгоритма шифрования (если кому будет интересно) - это Blowfish. По сути это сеть Фейстеля вкупе с очень простыми и быстрыми операциями с шифрованием за 26 тактов (на процессорах х86) (что нереально снижает время на обработку и не особо нагружает процессор). Максимальный размер ключа 448 бит.
Ну то, что это для него недоступно это уже понятно. Я пытаюсь понять, почему вам приходится это делать часто? А?

_________________
63900240 9081790798 номер карты


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 9:59 pm 
Не в сети
Новичок
Аватара пользователя

Зарегистрирован: Ср ноя 27, 2013 8:54 pm
Сообщения: 549
Благодарил (а): 152 раз.
Поблагодарили: 163 раз.
Крещен у СИ: Нет
ЛО: Да
Пол: Муж
Nick Miller писал(а):
Я читал что топ сикрет шифрование с помощью квантовой спутанности осуществляется.

Пока, к сожалению нет.. Но вот когда дойдёт до коммерческого пользования - это будет прорыв. Да и как я понимаю, это не столько шифрование, сколько гарантия уверенности отсутствия перехвата сигнала.

_________________
Барон Мюнхаузен славен не тем, что летал или не летал, а тем что не врет: "MDS"


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 10:34 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Ср июн 18, 2014 10:12 pm
Сообщения: 1037
Откуда: Асгардия
Благодарил (а): 506 раз.
Поблагодарили: 573 раз.
Вера: Агностицизм
Крещен у СИ: Да
ЛО: Да
Пол: Муж
Да тут просто праздник какой-то! :mrgreen: Нас посетил крутой экономист-айтишник :mrgreen:

Jannicka писал(а):
dmitry-msk777 писал(а):
ИМХО Возразить нечего и начали истерию
Какую истерию простите? Я всего лишь поинтересовалась чем вы занимаетесь в сфере IT. Какая тут истерия и где?

Ну да: когда весомых аргументов нет, проще объявить всех оппонентов злыми белками-истеричками)) Наверняка познания нашего великого IT-шника ограничиваются прочтением первой главы книги "HTML для чайников".


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 09, 2016 11:31 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Пн ноя 12, 2007 10:51 am
Сообщения: 1677
Откуда: Прага
Благодарил (а): 77 раз.
Поблагодарили: 124 раз.
Вера: Православие
Кредо: Resurgam!
Крещен у СИ: Нет
ЛО: Да
Пол: Жен
Пахомов писал(а):
Ну то, что это для него недоступно это уже понятно. Я пытаюсь понять, почему вам приходится это делать часто? А?
Транснациональная корпорация с числом компьютеров свыше 20 тысяч и с количеством серверов около тысячи - куда нам без шифрования? Причем соединение клиентов с серверами происходит в полностью зашифрованном режиме. Насчет того что я делаю часто - шифрование каналов и всего прочего происходит в автоматическом режиме. Мне надо следить чтобы все работало не более того (при необходимости чинить - иногда самой но чаще шатать местных администраторов чтобы чинили - хотя они и сами все делают). Мне остается получать извещения из банков типа "На ваш счет пришло ..." Все просто...

Nick Miller писал(а):
Я читал что топ сикрет шифрование с помощью квантовой спутанности осуществляется.
Нет его "самого лучшего шифрования". Есть "идеально стойкий криптоалгоритм" в теории (например шифр Вернама) но на практике - нет. Слишком много требований - в том числе длина ключа должна быть не менее длины исходного сообщения (то есть для шифрования файла в 10 гигабайт ключ тоже должен быть не менее 10 гигабайт), исходное сообщение должно иметь избыточность ну и так далее... В общем на практике это абсолютно недостижимо...

_________________
Mládí je šťastné pro svou schopnost vidět krásu. Kdo si uchovává schopnost vidět krásu - nestárne (Franz Kafka)
I když půjdu roklí šeré smrti, nebudu se bát ničeho zlého, vždyť se mnou jsi ty. Tvoje berla a tvá hůl mě potěšují. (Žalm 23:4)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс янв 10, 2016 2:42 am 
Не в сети

Зарегистрирован: Пт янв 01, 2016 4:17 pm
Сообщения: 46
Откуда: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Вера: Агностицизм
Крещен у СИ: Нет
ЛО: Нет
Пол: Муж
Jannicka писал(а):
Транснациональная корпорация с числом компьютеров свыше 20 тысяч и с количеством серверов около тысячи - куда нам без шифрования? Причем соединение клиентов с серверами происходит в полностью зашифрованном режиме. Насчет того что я делаю часто - шифрование каналов и всего прочего происходит в автоматическом режиме. Мне надо следить чтобы все работало не более того (при необходимости чинить - иногда самой но чаще шатать местных администраторов чтобы чинили - хотя они и сами все делают). Мне остается получать извещения из банков типа "На ваш счет пришло ..." Все просто...

Ну настраиваете вы Циски или веб-сервера, только что тут "нерядового"? обычный специалист по информационной безопасности. Я то думал вы разрабатываете и внедряете алгоритмы шифрования, а тут простой специалист даже полу-эникейшик

Jannicka писал(а):
длина ключа должна быть не менее длины исходного сообщения (то есть для шифрования файла в 10 гигабайт ключ тоже должен быть не менее 10 гигабайт)

Я не узкий спец по информационной безопасности и шифрованию, но тут какой-то бред написан. Если мы обратимся к источнику
Википедия писал(а):

Количество информации в ключе, как правило, измеряется в битах.
Для современных симметричных алгоритмов (AES, CAST5, IDEA, Blowfish, Twofish) основной характеристикой криптостойкости является длина ключа. Шифрование с ключами длиной 128 бит и выше считается сильным, так как для расшифровки информации без ключа требуются годы работы мощных суперкомпьютеров. Для асимметричных алгоритмов, основанных на проблемах теории чисел (проблема факторизации — RSA, проблема дискретного логарифма — Elgamal) в силу их особенностей минимальная надёжная длина ключа в настоящее время — 1024 бит. Для асимметричных алгоритмов, основанных на использовании теории эллиптических кривых (ECDSA, ГОСТ Р 34.10-2001, ДСТУ 4145-2002), минимальной надёжной длиной ключа считается 163 бит, но рекомендуются длины от 191 бит и выше.

Вот я Вас спрошу: Каким образов в ходе выездной проверки сотрудники роскомнадзора проверяют соответствие защиты паролями в компании федеральному закону «О персональных данных?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс янв 10, 2016 9:35 am 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Вс апр 05, 2009 9:58 am
Сообщения: 4542
Благодарил (а): 651 раз.
Поблагодарили: 1092 раз.
Крещен у СИ: Да
Пол: Муж
А зачем? Спрашивать? Чтоб показать насколько вы молоды?
Малыш. И с вами и с ней всё понятно.
Было бы вам побольше лет, вы уже бы по-умному свалили с темы. Но молодость.
Как же вы замолчите?
Вам еще больше нужно опозориться. Проявить себя ... :D
Ну! Что ж продолжайте.

_________________
63900240 9081790798 номер карты


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс янв 10, 2016 9:59 am 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Пн ноя 12, 2007 10:51 am
Сообщения: 1677
Откуда: Прага
Благодарил (а): 77 раз.
Поблагодарили: 124 раз.
Вера: Православие
Кредо: Resurgam!
Крещен у СИ: Нет
ЛО: Да
Пол: Жен
dmitry-msk777 писал(а):
Ну настраиваете вы Циски или веб-сервера, только что тут "нерядового"? обычный специалист по информационной безопасности. Я то думал вы разрабатываете и внедряете алгоритмы шифрования, а тут простой специалист даже полу-эникейшик
Роутеры и маршрутизаторы настраивают хомячки - самые рядовые сотрудники самого низкого уровня. Веб-серверов у нас как таковых нет (десять штук не в счет). Есть сервера баз данных у них есть администраторы. Я руковожу всеми этими людьми от хомячков до администраторов (намного больше администраторами чем хомячками) плюс сама инспектирую безопасность не столько от внешних угроз сколько от того чтобы нерадивые программисты не вынесли открытый код наших серверов из компании (такое уже произошло до меня - ущерб корпорации исчислялся сотнями миллионов долларов). Так понятнее? Насчет алгоритмов шифрования - да внедряла и да разрабатывала и когда то возглавляла отдел занимающийся специальным отдельным модулем защиты для наших клиент-серверных решений но это прошлый день для меня (от решения в виде дополнительного модуля защиты мы отказались по моей рекомендации потому как это был костыль на который была масса нареканий). Модуль в последние лет пять-шесть претерпел серьезные изменения и в общем пилится тихо до сих пор но не особо внедряется. Так понятнее? Об этом я могу говорить сутками но надо ли? )))
dmitry-msk777 писал(а):
Количество информации в ключе, как правило, измеряется в битах.

Про Blowfish читать тут (официальный сайт) - https://www.schneier.com/cryptography/blowfish/
Книги к прочтению - B. Schneier, «Description of a New Variable-Length Key, 64-Bit Block Cipher (Blowfish)» (Fast Software Encryption, Cambridge Security Workshop Proceedings, Springer-Verlag, 1994, стр. 191-204)
И это - S. Vaudenay, «On the Weak Keys in Blowfish» (Fast Software Encryption, 3rd International Workshop Proceedings, Springer- Verlag, 1996, стр. 27-32)
Относительно абсолютно стойких криптосистем курим мануалы - Клод Шеннон. "Работы по теории информации и кибернетике"
И еще курим на досуге -
E. Biham and A. Biryukov, «An Improvement of Davies' Attack on DES»
B. Kaliski Jr., и M. Robshaw, «Linear Cryptanalysis Using Multiple Approximations»
B. Den Boer, «Cryptanalysis of F.E.A.L.»
E. Biham, «Cryptanalysis of Ladder-DES»
L.R. Knudsen, «Cryptanalysis of LOKI»
E. Biham, «Cryptanalysis of Multiple Modes of Operation»
D. Wagner, B. Schneier, и J. Kelsey, «Cryptanalysis of the Cellular Message Encryption Algorithm»
D. Coppersmith, D. Wagner, B. Schneier, и J. Kelsey, «Cryptanalysis of TWOPRIME»
Ben-Aroya и E. Biham, «Differential Cryptanalysis of Lucifer»
E. Biham and A. Shamir, «Differential Cryptanalysis of the Full 16-Round DES»
R.C. Merkle, «Fast Software Encryption Functions»
Brown, M. Kwan, J. Pieprzyk, и J. Seberry, «Improving Resistance to Differential Cryptanalysis and the Redesign of LOKI»
S. Moriai, K. Aoki, and K. Ohta, «Improving the Search Algorithm for the Best Linear Ex-pression»
J. Kelsey, B. Schneier, и D. Wagner, «Key-Schedule Cryptanalysis of IDEA, G-DES, GOST, SAFER, and Triple-DES»
K. Ohta and K. Aoki, «Linear Cryptanalysis of the Fast Data Encipherment Algorithm»
B. Kaliski Jr., and M. Robshaw, «Linear Cryptanalysis Using Multiple Approximations and FEAL»
F. Chabaud and S. Vaudenay, «Links Between Differential and Linear Cryptanalysis»
X. Lai, J. Massey, and S. Murphy, «Markov Ciphers and Differential Cryptanalysis»
E. Biham, «New Types of Cryptanalytic Attacks Using Related Keys»
E. Biham, «On Matsui's Linear Cryptanalysis»
S. Vaudenay, «On the Weak Keys in Blowfish»
J. Kelsey, B. Schneier, и D. Wagner, «Related-Key Cryptanalysis of 3-WAY, Biham-DES, CAST, DESX, NewDES, RC2, and TEA»
S. Murphy, «The Cryptanalysis of FEAL-4 with 20 Chosen Plaintexts»
M. Kwan, «The Design of ICE Encryption Algorithm»
R. Knudsen, «Truncated and Higher Order Differentials»
J. Daemen, R. Govaerts, and J. Vandewalle, «Weak Keys for IDEA»
dmitry-msk777 писал(а):
Вот я Вас спрошу: Каким образов в ходе выездной проверки сотрудники роскомнадзора проверяют соответствие защиты паролями в компании федеральному закону «О персональных данных?
Чего чего? Роскомнадзор в Праге что делает? Пьянствует и девок портит? И с каких пор роскомнадзор начал инспектировать клиент - серверные решения? 1С Бухгалтерию у вас роскомнадзор тоже проверяет вместе с "Баланс-Мастер" и "M$ Access"? И с каких пор роскомнадзор начал пользовательские пароли проверять? Мне что прикажете все пароли роскомнадзору предоставить дабы он их проверил на соответствие стандартам (учитывая что пользовательские пароли у меня есть только в зашифрованном виде и никто кроме пользователей их не знает)??? Для общей проверки политик безопасности есть оснастки на серверах различных уровней безопасности но с какого перепугу я буду предоставлять отчеты Роскомнадзору? И что относится к конфиденциальным данным не напомните? Имя пользователя и пароль относятся к таковым? Ой ли? Я уж не буду читать ваш федеральный закон чтобы вас совсем не позорить но предположу что в России как и у нас защищаемыми конфиденциальными данными есть настоящие фамилия, имя, отчество, место жительства, номера страховых полисов и прочее но никак не логин-пароль на сервере...

_________________
Mládí je šťastné pro svou schopnost vidět krásu. Kdo si uchovává schopnost vidět krásu - nestárne (Franz Kafka)
I když půjdu roklí šeré smrti, nebudu se bát ničeho zlého, vždyť se mnou jsi ty. Tvoje berla a tvá hůl mě potěšují. (Žalm 23:4)


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 99 ]  На страницу Пред.  1, 2, 3, 4, 5 ... 7  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Powered by phpBB® Forum Software © phpBB Group
Русская поддержка phpBB