> Компьютер преступника примерно год находился в ФБР
в NSA (АНБ) отдать обломно.
либо они почему-то не взялись.
интересно почему ?
в NSA (АНБ) отдать обломно.
либо они почему-то не взялись.
интересно почему ?
24.10.2006 04:31:30
> Компьютер преступника примерно год находился в ФБР
в NSA (АНБ) отдать обломно. либо они почему-то не взялись. интересно почему ? |
|
|
|
24.10.2006 07:14:57
Народ, а что делать простым русским убийцам, если не хочется использовать платную и закрытую софтину? Можно ли заюзать для этого какие-то открытые проги PGP, которые, запускаясь без установки прямо с флэшки, открывали бы зашифрованные данные как виртуальный диск? Желателено решение, одновременно работающие под юникс и виндовс. |
|||
|
|
24.10.2006 07:58:19
|
|||
|
|
24.10.2006 08:05:03
Сорри, профтыкал, что TrueCrypt с открытыми исходниками и нормальной лицензией. Но все равно вопрос остается в силе. Может еще кто-то что-то знает |
|||
|
|
24.10.2006 08:09:09
> является математической задачей с полиномиальной сложностью
вы имели в виду экспоненциальной? этого на сегодня никто наверняка не знает, дорогой сэр. если и есть полиномиальный алгоритм - человечество пока не родило гения который бы его вывел (или он в данный момент переводит миллиарды долларов на свой личный счет =)). даже гения который бы доказал что такого алгоритма нет пока не уродилось. человечество даже не знает NP ли она, или ее дополнение. многие подозревают что она не NP, не полиномиальная - из какого-то более широкого класса. но доказательств нет. так что это в домене веры - можно верить что она полиномиальная. вообще по большому счету практически вся криптография с открытым ключом строится на такого рода вещах.. > а он тут не при чем. опять вы не совсем правы. Есть в PGP возможность использовать DSA - такой алгоритм подписи. Благо ключики для него в принципе совместимы с ключами RSA в смысле что можно использовать один ключ и там и там. Этот алгоритм в общем за авторством Диффи-Хеллмана и очень похож на алгоритм Эль-Гамаля для подписей - оба они строятся на задаче дискретного логарифма очень большого числа по модулю очень большого простого числа (конкретно - 160 бит). в общем задача дискретного логарифма очень похожа на задачу факторизации. посему очень логично предположить что при взломе факторизации (например - появлении гения который обнаружит полиномиальный алгоритм или какой-то суперспособ снижать экспоненциальную сложность в миллиарды миллиардов раз...) - задача дискретного логарифма будет решаться тем же методом не менее эффективно. уж очень похожи эти две задачи =) take care. |
|
|
|
24.10.2006 08:40:13
|
|||
|
|
24.10.2006 10:23:24
этоттам:
Сложность задачи точно не известна, но вполне вероятно, что она соответствует возможностям нынешних суперкомпьютеров и кластеров, которые тоже наращивают мощность далеко не линейно. Плюс новые алгоритмы криптоанализа, которые во многих случаях позволяют сократить задачу на несколько порядков. Плюс закладки, бэкдоры и просто кривые реализации.. |
|||
|
|
24.10.2006 10:27:22
Указ Президента РФ от 3 апреля 1995 г. N 334
"О мерах по соблюдению законности в области разработки производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации" (с изменениями от 25 июля 2000 г.) ...... 4. В интересах информационной безопасности Российской Федерации и усиления борьбы с организованной преступностью запретить деятельность юридических и физических лиц, связанную с разработкой, производством, реализацией и эксплуатацией шифровальных средств, а также защищенных технических средств хранения, обработки и передачи информации, предоставлением услуг в области шифрования информации, без лицензий, выданных Федеральным агентством правительственной связи и информации при Президенте Российской Федерации в соответствии с Законом Российской Федерации "О федеральных органах правительственной связи и информации". |
|
|
|
24.10.2006 10:32:07
Короче если ты работаешь в КГБ, то по закону не можешь шифровать секретные данные с помощью PGP, потому как он не имеет заключения о надежности со стороны наших экспертов. |
|||
|
|
24.10.2006 10:36:28
to Гость, 24.10.2006 10:27:22:
А есть что-нибудь кроме указа? Закон, например. Потому как указ - это не закон |
|
|
|
24.10.2006 10:44:40
>to Гость, 24.10.2006 10:27:22:
>А есть что-нибудь кроме указа? Закон, например. >Потому как указ - это не закон Указ, насколько я понимаю, - подзаконный акт, и обязателен для исполнения, если только не противоречит другим актам, имеющим бОльшую силу. Насколько я знаю, таких законов нет. Но, с тех пор приняты другие подзаконные акты, которые противоречат процитированному указу. Но и "указ" никто не отменял. Поэтому и хотелось услышать мнение других. |
|
|
|
24.10.2006 10:48:07
КОроче храните секреты в своей голове, вот что могу сказать
|
|
|
|
24.10.2006 10:48:53
идея в общем в том чтобы как можно больше делать за один такт.. такая машина будет стоить около 10 миллионов долларов (оценка Шамира). что касается американской бабушки - к вашему сведению процесс разработки и исследований RSA как впрочем и AES полностью открыт. Американцы предпочитают не полагаться на security through obscurity. Исследуйте хоть с утра до вечера... ключ в 10240 бит и все что выше.. это к квантовым компьютерам которых пока нет и неизвестно когда будут. вы понимаете хоть на сколько порядков увеличивается сложность перебора с каждым десятком бит? это порядки порядков порядков порядков помноженные на порядки. я думаю ближайшие 10 лет можно полагаться на ключи в 2048 и выше бит без особых проблем. |
|||
|
|
24.10.2006 11:08:50
повезло челу, что "закон о пытках" приняли... а то любой ведь шифр горячим паяльником "вскрывается"
|
|
|
|
24.10.2006 11:20:08
я думаю ближайшие 10 лет можно полагаться на ключи в 2048 и выше бит без особых проблем.
Вообще-то было написано не только про производительность (про которую все мы "думаем", но никто не знает). Кстати, если система за 10M$ может делать что-то реальное, то что сможет система за 100M$? А за 1000М$? Не думаю, что спецслужбам США такие масштабы недоступны. Хотя реально они скорее всего пользуются этим:
|
|||
|
|
24.10.2006 11:23:54
А задача для ключа в 2048 битов на 2 в степени 1024 сложнее чем задача для 1024 битов (и та решена только очень и очень гипотетически). знаете - сколько это - 2 в степени 1024? =) |
|||
|
|
24.10.2006 11:25:28
пользуйтесь ключом в 2048 бит и спите спокойно еще минимум 10 лет. или меняйте его каждый месяц - и спите еще более спокойно... |
|||
|
|
24.10.2006 11:29:20
To Гость, 24.10.2006 10:27:22
К вопросу о запрете шифрования со ссылкой Вами на указ №334 "4. В интересах информационной безопасности ... запретить деятельность юридических и физических лиц, связанную с ... эксплуатацией шифровальных средств ... без лицензий" Во-первых, "деятельность" - это когда Вы другим оказываете лицензируемые услуги в рамках объявленой по уставу коммерческой деятельности, а не когда то же осуществляете для обеспечения собственного производственного процесса и своей корпоративной (личной) информации (да и времена уж не сталинские - осуществление коммерческой деятльности без лицензии - это лишь штраф. Во-вторых, поняти деятельности в форме "эксплуатация ..." уже исключена из списка лицензируемой, т.к. есть ЗАКОН о лицензировании N 128-ФЗ от 8 августа 2001г, где в перечне лицензирумой по шифрованию со стороны ФСБ деятельности понятие "эксплуатация" исчезло, а есть "Предоставление услуг в области шифрования информации", "Деятельность по техническому обслуживанию", "Деятельность по распространению", "Разработка, производство шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств" |
||||
|
|
|||