All streams
Search
Write a publication
Pull to refresh
223
0
Андрей @OLS

User

Send message
В чем именно заключаются средства защиты «криптоконтейнером» ключа от подмены?
Вы используете сертификаты?
Ваш сертификат заверен каким-либо УЦ, включенным в доверенные УЦ операционной системы?
Вы озаглавили статью «Асимметричная криптография ...», но описали собственно характеристики системы и криптопротокол настолько скомканно, что из прочтения неясно практически ничего.

Скриншот — вот этот — что означают цифры после дефиса?:
image
Поддерживаю вопрос. Это довольно распространенный способ взлома асимметричных схем.
Я правильно понял из скриншота, что у Вас используется DSA, и при этом длина ключа 64 бита?
«via» означает «посредством чего-либо» или «через что-либо»
«vs» означает «против»
А если бы не блокировали, а просто показывали не меняющуюся снятую давно копию, да еще и с 1-2 безобидными постами в день — получилась бы технология, достигающая цели для 95% читающих этот блог.
Самый дешевый сертифицированный МСЭ — БлокПост от ГазИнформСервиса.

МСЭ сертифицируются ФСТЭК, а не ФСБ.

ФСБ планирует перевести к себе сертификацию антивирусов и систем обнаружения вторжений, но пока еще вроде новостей на эту тему не было.
Вот ведь — и сам попался. Прошу последнюю строчку предыдущего поста не читать…
Уточним: а где наш ГОСТ 34.11-94?
(до 2011 — зеленый, с 2011 — бледно-желтый)
Да, Вы правы, HN(P) напоминает по характеру использования открытый ключ, хотя и «одноразовый». Используя термин «симметричный», я хотел подчеркнуть тот факт, что в схеме используются только примитивы из «симметричной» криптографии, как гораздо более простые и в реализации и в понимании.
Мне кажется это ближе к криптографии, а не к программированию.
(На вопрос о том, как размещать посты сразу в двух блогах, если они находятся на стыке, ТМ ответили, что они в процессе, но красивого решения пока не нашли).
Не вводите читателей в заблуждение. Подать уведомление нужно было до 1.1.2008. Никакие отсрочки на подачу уведомлений не распространялись. РКН уже 3 года вписывает в замечаниях проверок отсутствие уведомления как нарушение Федерального законодательства.
Странно, а у большинства слеза появляется при упоминании 152-ФЗ, а не 359.
Для того, чтобы попасть в финал, необходимо пройти четверть-финал и полуфинал. Деньги здесь уже становятся ни при чем.

Наверное всё же в лидерстве национальных универститетов есть что-то более глубокое…?
Интересно, а можно разместить на нем несколько широкоугольных объективов с суммой угла обзора 360, чтобы потом на земле программно обработать съемку и устранить эту болтанку от ветра, склеив и стабилизировав записи.
Полагаю, что после подтверждения авторства, уважаемому amarao следует принести извинения автору…
152-ФЗ для интернет-магазина

152-ФЗ для социальной сети

использование в организациях ПО, бесплатно распространяемых под не GPL-лицензиями

использование в организациях ПО, приобретенного на физ.лиц

чтение/запись электронной почты сотрудников службой безопасности предприятия (с предупреждением при приеме на работу), то же — про телефонные разговоры

раскрытие информации силовым ведомствам по их запросу не операторами связи (форумами, Интернет-магазинами)

— Большая просьба: раскрывайте поглубже, а не просто для легкого PR-а?
Ваш закрытый ключ не должен знать никто, а по российскому закону об ЭЦП этот ключ генерировался «удостоверяющим центром», то есть, совершенно посторонними людьми. Поэтому столь малое количество выданных подписей вполне объяснимо. Закон требовал от удостоверяющего центра свято хранить тайну ключа, но вот элементарные представления о предосторожности требовали вообще никому этот ключ не доверять. Предосторожность, как правило, побеждала.

Нонсенс. УЦ может по просьбе клиента сгенерировать ему пару ключей. Но если клиент хочет сгенерировать ключевую пару самостоятельно, то никто ему не мешает — УЦ всего лишь заверит его открытый ключ, а закрытый останется известным только клиенту.

Information

Rating
Does not participate
Location
Россия
Registered
Activity