Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.BINKD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.BINKD с датами от 14 Jul 13 17:53:22 до 20 May 24 22:17:00, всего сообщений: 1928
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 432 из 1928 ========================================== RU.BINKD =
От   : Alexey Vissarionov               2:5020/545         19 May 15 11:22:22
Кому : Mithgol the Webmaster                               19 May 15 11:22:22
Тема : Документы FTSC, поддерживаемые binkd
FGHI : area://RU.BINKD?msgid=2:5020/545+555af661
На   : area://RU.BINKD?msgid=2:50/88+555a4828
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.BINKD?msgid=2:5020/12000+4f5296de
Ответ: area://RU.BINKD?msgid=2:50/88+55653df1
==============================================================================
Доброго времени суток, Mithgol!
18 May 2015 23:08:42, ты -> мне:

YM>>> Cтоило бы брать любой стойкий крипто хеш алгоритм,
YM>>> а не использовать crc
AV>> А нет их, стойких-то...
MW> Fear, uncertainty, disbelief.

Incompetence, ignorance, arrogance.

AV>> для MD5 уже существует готовый алгоритм генерации коллизий, для
AV>> SHA-1 методика тоже в целом уже известна, SHA-2 и ГОСТ 34.11
AV>> пока вроде держатся, но и здесь это вопрос времени.
MW> Как насчёт https://en.wikipedia.org/wiki/SHA-3 ?

Keccak (принятый в качестве стандарта) выглядит стремновато. Skein в целом производит более благоприятное впечатление (и вполне закономерно оказался в финале конкурса), но выделенные на разработку Keccak деньги к тому времени давным-давно распилили.

AV>> Гы-гы... доступные исходники - только половина дела (в принципе,
AV>> набора из полностью открытых Blowfish и ElGamal достаточно для
AV>> реализации всех трех основных криптографических преобразований):
AV>> ими еще надо уметь пользоваться.
AV>> Пример. Допустим, я хочу убедиться, что ты - это действительно ты.
AV>> У меня есть твой открытый ключ, подлинность которого сомнений не
AV>> вызывает. Далее:
AV>> 1. Я генерирую большое случайное число и отправляю его тебе.
AV>> 2. Ты подписываешь его своим секретным ключом и отправляешь мне
AV>> результат.
AV>> 3. Я проверяю этот результат с использованием твоего открытого
AV>> ключа.
AV>> А теперь подумай, чего не хватает в этом алгоритме :-)
MW> Уверенности в отсутствии человека посредине. Для достижения таковой
MW> уместно использовать две пары открытых ключей, то есть большое
MW> случайное число также должно быть подписано секретным ключом
MW> Виссарионова ещё до того, как попадёт к Мякотину -- а Мякотин должен
MW> знать открытый ключ Виссарионова.

Хорошо, вносим в протокол соответствующее изменение:

-1. Я генерирую большое случайное число и отправляю его тебе.
+1. Я генерирую большое случайное число, подписываю его и отправляю тебе.

Для пущей наглядности - вот оно, в двоичном виде и с моей подписью:

-----BEGIN PGP MESSAGE-----
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=shey
-----END PGP MESSAGE-----

Переходим ко второму пункту?


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Пароль - как коньяк: чем больше звездочек, тем лучше
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.063497 секунды