Стеганография
Нюансы безопасности в криптографии
Submitted by Ю_ЗвЕРь on чт, 04/09/2008 - 19:01Всевозможные специализированные статьи описывают продукты криптографической направленности с различными алгоритмами и ключами. Как правило, описания алгоритмов не блещут насыщенностью и чаще всего это выглядит примерно так: «128-битные ключи - высокая степень защиты», «Тройной DES - высокая степень защиты», «2048-битный RSA лучше 1024-битного RSA» и так далее. Однако в объективной действительности дела обстоят иначе.
Не всегда ключи длинного размера обладаю более эффективной защитой. Для примера проведём сравнение алгоритма криптографии с механизмом дверного замка. Как известно, большая часть дверных замков обладает 4-мя металлическими штифтами, которые находятся в одном из 10-ти положений. Сам же ключ располагает их в нужной комбинации: при правильном расположении открывается дверной замок. Таким образом, существует только 10000 всевозможных ключей, используя которые взломщик осуществит взлом вашего дверного замка. Но и модернизированный замок, который преподнесёт 10 млрд. всевозможных ключей не факт что обезопасит жилище. Взломщики не всегда используют так называемую атаку «в лоб» (используя каждый ключ), а некоторые не настолько «компетентны» в своём деле – им проще выбить окна, разбить стекла либо отнять ключи под угрозой насилия.
- Добавить комментарий
- Читать далее
- 732 просмотра
Терморектальный криптоанализ
Submitted by Ю_ЗвЕРь on вс, 13/07/2008 - 20:44Криптоанализ изучает варианты вскрытия различных шифров. Методы, применяемые в криптоанализе, не столь эффективны по причине требования мощных компьютеров, высококвалифицированных специалистов в данной области, но и всё это ещё не гарантирует успех. Вернее результат будет, но это может занять очень длительное время.
Метод терморектального криптоанализа применяется успешно на практике. Последний не требует дорогого оборудования, однако значительно эффективен.
Теорема терморектального криптоанализа выражается во времени, которое необходимо в целях дешифрования вне зависимости от алгоритма шифрования.
Как это работает? Представим себе ситуацию: пароль состоит из латинских букв, а если к нему прибавить ещё одну букву, то его дешифровка станет немного сложнее. Ранее традиционный методы криптоанализа предоставляли возможность дешифровки за короткое время – сутки, но сейчас ситуация изменилась кардинально – требует порядка целого месяца. Естественно, что «бизнес ждать не может» и необходима стабильность.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 1236 просмотров
Размышления. Криптография на территории Российской Федерации
Submitted by Ю_ЗвЕРь on вс, 13/07/2008 - 20:18ЭЦП - известная аббревиатура в среде ит-комюнити и не только. Однако, несмотря на познания, далеко не все знают, как правильно применять ЭЦП, а некоторые не применяют и вовсе на практике
Поясним, ЭЦП - электронно-цифровая подпись. Данная статья – небольшое размышление в тематическом направлении. Итак, поехали.
В законодательстве фигурируют тематические сведения, а именно «Об электронной цифровой подписи» изданный в 2002 году. Однако этого оказывается недостаточно. Те, кто сталкивался с решением спорных вопросов, обращал внимание, что в законодательстве наличествуют формулировки «в соответствии с действующим законодательством», но не четкость конкретных вопросов.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 771 просмотр
Низкая степень защищённости клиентской информации
Submitted by Ю_ЗвЕРь on вт, 01/07/2008 - 13:07Степень защищённость клиентской информации зависит не столь от специалистов в области компьютерной информации как от резидентов отдела маркетинга.
Strongmail, провайдер электронной почты, спонсировал что-то вроде исследования в ходе которого приняли участие как специалисты в области безопасности (около 500), так и менеджеры различных фирм (около 900).
Ponemon Institute – это организация, сфера деятельности которой – информационная безопасность. Последняя предоставила результата исследования в результате которого выяснено, что отсутствует координация между отделами безопасности и маркетинга в подавляющем большинстве компаний.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 572 просмотра
Методы стеганографии актуальны в VoIP
Submitted by Ю_ЗвЕРь on чт, 05/06/2008 - 22:26«Эволюция стеганографии» – пересылка скрытых сообщений посредством IP-телефонии (интернет-телефонных звонков). В данной области провели исследования польские ученые, выявив тем самым положительный результат.
Стеганография «одерживает вверх» над криптографией в том, что перехватчики информации не могут «распознать» скрытые послания. В VoIP примечательная ситуация обстоит с трафиком. Так, невозможно обнаружить информацию, не зная о её существовании и не прибегая к использованию специализированного программного обеспечения, необходимого для расшифровки информации.
- Добавить комментарий
- Читать далее
- 1324 просмотра
Стеганография
Submitted by Криптолог on вт, 29/05/2007 - 18:39Стеганография — в переводе с греческого дословно означает «тайнопись». Это наука о скрытой передаче информации путём сохранения в тайне самого факта передачи. В отличие от криптографии, которая скрывает содержимое секретного сообщения, стеганография скрывает само его существование.
- Блог пользователя Криптолог
- 8 комментариев
- Читать далее
- 6284 просмотра
Наиболее читаемое
За последнее время:
- Введение: шифрование портативных накопителей
- WLAN - Защита информации в беспроводной сети
- первый шаг на пути создания квантового компьютера и интернета
- От Леночки, с приветом
- Хакеры смогут контролировать трафик?
- Прогресс вирусологии в 2008 году
- Файловая система, хранимая «нелегальный контент»
- Взлом сервера Valve
- Стеганография
- Генератор паролей
- Проектирование надёжных криптосистем
- Референции
- fraunhofer
- Обход парольной защиты Windows XP
- Атаки, направленные на пользователя
- Получение ключа шифрования
- Попытка взлома адронного коллайдера не увенчалась успехом
- Аутентичность данных и их угроза
- Компьютерная безопасность: защищаем свои данные
- Атаки на криптосистемы
- Массовая хакерская атака
- Разновидность ключей
- Mozilla десять лет
- GnuPG - свободная альтернатива PGP
- Новая методика взлома протокола WEP
- Взлом крупнейшего банка Америки
- Активность киберпреступников
- Официальное исправление уязвимости антивируса Касперского
- Шифрование при помощи TrueCrypt
- Бурное начало года




Последние комментарии
8 недель 3 дня назад
9 недель 2 дня назад
10 недель 6 дней назад
11 недель 2 дня назад
16 недель 6 дней назад
16 недель 6 дней назад
21 неделя 5 дней назад
22 недели 1 день назад
36 недель 2 дня назад
36 недель 3 дня назад