Обновить
128K+

Криптография *

Шифрование и криптоанализ

107,5
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

ONYX 2.0: tor, звонки и децентрализация

Уровень сложностиСредний
Время на прочтение2 мин
Охват и читатели4K

Раньше у ONYX был центральный сервер, но бете 2.0 его больше нет: аккаунт — это ключ на вашем устройстве, а сообщения и звонки идут напрямую между устройствами через Tor. Рассказываю, как это устроено, что мы получили и чем пришлось заплатить.

Читать далее

Новости

SecurePair — безопасное сопряжение плат ESP32

Уровень сложностиСредний
Время на прочтение20 мин
Охват и читатели8.9K

Статья посвящена криптографически защищённому сопряжению и взаимодействию двух плат ESP32 через обычный светодиод по протоколу LX.25 или через ESP-NOW и LoRa.

Согласование ключей происходит с использованием протокола Диффи-Хеллмана на эллиптических кривых (X25519), а сообщения шифруются с помощью алгоритма AES-256-GCM. Библиотека SecurePair поддерживает любые средства передачи. Она работает через ESP-NOW, LoRa и любой другой канал связи, способный пересылать пакеты. А с помощью PacketLED можно реализовать обмен сообщениями даже через обычные светодиоды.

Читать далее

Хеш‑функции. Часть 1: Основы

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели5.5K

Всем привет! Сегодня я расскажу вам про хеш-функции, основные свойства хеш-функций, зачем и в каких случаях их можно применять. 

Читать далее

Тестируем программы для вскрытия биткойн-головоломок с известным публичным ключом

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели11K

В прошлой статье («Тестируем программы для вскрытия биткойн-головоломок») я сравнивал программы, которые ищут перебором ключ по адресу. Но у части головоломок (номера, кратные пяти: 135, 140, 145, …) публичный ключ уже раскрыт в блокчейне, и для них работают совсем другие алгоритмы: алгоритм кенгуру Полларда и BSGS. Поговорим об этих алгоритмах и программах, их реализующих.

Читать далее

PKI‑шторм: что делать, если Kubernetes одновременно запрашивает 100 тысяч сертификатов

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели6K

Что произойдёт с PKI, если после аварии одновременно запустятся десятки тысяч pod’ов Kubernetes и каждому понадобится свой TLS-сертификат?

В нашем случае в центр сертификации почти одновременно прилетело около 100 тысяч запросов. При штатной нагрузке в 10–11 RPS запас производительности казался более чем достаточным, но во время массового восстановления инфраструктуры ЦС быстро превратился в узкое место: запросы начали ждать, уходить в таймауты и повторяться.

В статье разбираем, почему многократного запаса производительности оказалось недостаточно, почему простое масштабирование ЦС не всегда имеет смысл и что изменилось, когда мы разделили выпуск и потребление сертификатов. А заодно — как проблема производительности привела нас к новой задаче: безопасному хранению сотен тысяч сертификатов и соответствующих закрытых ключей.

Читать далее

Как я делаю защищенное файловое хранилище — 2: Ограничения и возможности

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели5K

Во второй части я расскажу, как шумная толпа может оказаться идеальным местом для размышлений, почему без паяльника и синей изоленты все еще можно быть инженером и для чего надежный технологический стек должен быть немного скучным.

Читать далее

Используем ISD для защищенной персонализации Java Card апплета

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели11K

Всем привет!

В статье «Асимметричная криптография в JavaCard» приводится пример создания канала защищенного обмена сообщениями на сессионных симметричных ключах, вырабатываемых по протоколу ECDH. У этого решения есть два спорных момента: во-первых, сама реализация потребует дополнительных ресурсов на тщательное тестирование, а во-вторых ECDH не обеспечивает аутентификацию сторон. Этот пункт более актуален, т.к. без поддержки апплетом инфраструктуры открытых ключей (PKI) и цифровых сертификатов, он выдаст секреты любому, кто знает параметры эллиптической кривой. Т.е. нужна еще куча времени на разработку и отладку. Преодолеть эти сложности можно одним элегантным решением: использовать механизмы безопасности, предоставляемые «главным по карте» - Issuer Security Domain.

Читать далее

Как работает шифровальная машина Lorenz SZ 42 (для телетайпа)

Уровень сложностиСредний
Время на прочтение24 мин
Охват и читатели14K

В прошлом году я написал пост про известную шифровальную машину нацистов Как работает машина Enigma M3 (для флота) / Хабр .

Enigma широко использовалась в немецких вооружённых силах, включая армию и флот.

Но куда менее известной является машина Lorenz SZ 42, хотя она была не менее важна.

Из этой статьи вы сможете узнать, как шифровали сверхсекретную связь высшего немецкого командования, как ошибка оператора в 1941 году помогла раскрыть устройство Lorenz и почему в 1944-м для чтения таких сообщений появился электронный Colossus.

Сразу скажу, что написать эту статью было куда сложнее, чем статью про Enigma, так как материалов про это сильно меньше, особенно научно-популярных и особенно на русском языке. Но это того стоило! Получилась еще одна увлекательная глава из истории техники, криптографии и Второй мировой войны.

Кроме того, в процессе работы над материалом было найдено довольно много первоисточников, которые неплохо сохранить внутри такой статьи. В самом низу есть cайты, архивы, интерактивные модели и первоисточники, в статье много кода на Python.

Погрузиться в историю ...

GPT-6 Astra за 10 часов расшифровала сообщение Enigma, над которым бились с 2005 года

Время на прочтение5 мин
Охват и читатели22K

Есть новости про ИИ, которые отлично выглядят в заголовке, но становятся гораздо скучнее, когда начинаешь разбираться в деталях. Здесь получилось как-то наоборот.

В сентябре 2026 года Картер Леффен запустил GPT-6 Astra Extra High на немецкой армейской радиограмме MVUEH от 10 июля 1941 года. Сообщение было опубликовано в архиве CryptoCellar ещё в 2005-м и с тех пор оставалось среди нерасшифрованных. Примерно через десять часов работы Astra нашла настройки Enigma и восстановила открытый текст.

Военной тайны внутри, к слову, не оказалось. Немецкий радист запрашивал дальнейший маршрут из Розенова и просил срочно ответить по радио.

Но интересен здесь не текст радиограммы. Гораздо интереснее, как именно до него добрались.

Читать далее

Как я делаю защищенное файловое хранилище — 1: Рождение идеи

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели5K

В первой части я расскажу, как случайные мысленные эксперименты могут приводить к неожиданным идеям, что может быть противоположностью резервного копирования и как должна выглядеть модель угроз, если смотреть на мир глазами Воланда.

Читать далее

CryptoLab: как я превратил лабораторную по криптографическим протоколам в стенд с Alice, Bob и Mallory

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели10K

В этом учебном году мне потребовалось подготовить лабораторные работы по дисциплине «Криптографические протоколы». Самый очевидный вариант практической работы – дать студентам Python и предложить что-нибудь зашифровать: сгенерировать ключ, вызвать AES-GCM из библиотеки, получить ciphertext, затем расшифровать его обратно.

Полезно, но мне хотелось немного другого. Когда мы изучаем криптографический протокол, гораздо интереснее не просто увидеть:

encrypt() → decrypt()

а поставить между отправителем и получателем активного нарушителя и посмотреть, что произойдёт.

Что видит атакующий в зашифрованном пакете? Что будет, если изменить ciphertext? Можно ли повторить старый, но совершенно корректный пакет? Что произойдёт при повторном использовании nonce? Как поведёт себя система после отзыва ключа?

Из этих вопросов постепенно появился CryptoLab – учебный стенд, который я сейчас развиваю параллельно с преподаванием курса.

В этой статье расскажу о том, как устроена первая лабораторная работа, какие задачи я пытался решить при её разработке и покажу два наиболее характерных эксперимента.

Читать далее

Лёгкие HTTPS-сертификаты на деревьях Меркла

Время на прочтение4 мин
Охват и читатели9.2K

Насколько тяжела и медленна постквантовая криптография? Как станут тормозить мобильные устройства? Эти вопросы пока изучаются, но замедление возможно.

Разработчики Chrome с коллегами из других компаний и экспертами группы PLANTS внедряют первое изменение HTTPS, которое поможет решить постквантовые проблемы производительности. Это компактные [TLS-сертификаты на деревьях

Читать далее

Bank — сложная машина от aclabs.pro со взломом пин-кода, пивотингом и побегом из контейнера

Уровень сложностиСложный
Время на прочтение12 мин
Охват и читатели5.9K

Сложный таск с 6 флагами и 2 машинами. В первой зоне видимости у нас Windows машина с вебом, через который получаем доступ по winrm с первым флагом. Затем на этой машине повышаем привилегии через acl. Далее находим второй сетевой интерфейс, где обнаруживаем другой хост уже с linux на борту. Встречаем еще один веб, в котором нужно подобрать пин-код (третий флаг).

После открытия хранилища нас ждет новый порт, при первом скане, он был недоступен. Проэксплуатировав уязвимость, получаем доступ к контейнеру, в корне лежит 4 флаг. Далее находим кастомный бинарник, его придется разреверсить, чтобы понять, что именно он делает, а также прочитать файл etc/shadow. Из него получаем хэш рута и становимся владельцем контейнера (5 флаг).

В завершение проверим файл /var/run/docker.sock, который будет доступен на запись и сможем примонтировать хостовую файловую систему и прочитать финальный флаг рута на хосте.

Читать далее

Ближайшие события

TLS‑сертификатам урезали жизнь до 47 дней. Готовьте автоматизацию, время пошло

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели101K

Если сроки действия сертификатов вы отслеживаете по календарю Outlook или табличке в Excel — есть новость, которая испортит вам настроение. CA/Browser Forum уже сократил максимальный срок жизни TLS-сертификата до 200 дней, а к 2029-му он упадёт до 47. Мы посчитали, во сколько часов и рублей обойдётся ручное управление сертификатами при таком темпе — и почему автоматизация внезапно перестаёт быть роскошью. Отдельно — что происходит с сертификатами в России, где после отзыва GlobalSign ситуация обострилась раньше, чем у остальных.

Читать далее

Блокчейн цел, деньги пропали: атаки на оракулы и безопасное чтение цены в Solidity

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели5.6K

В начале сентября протокол Tectonic на Cronos потерял около 75 миллионов долларов. Блокчейн при этом работал штатно — консенсус не сломался, приватные ключи не утекли, в коде контракта не было переполнения. Одним словом — тишь да гладь. Атакующий просто сделал так, что контракт поверил в неправильную цену и после этого честно, как будто так и надо, по всем правилам, отдал ему чужие деньги. Это не единичный случай, а тренд года. По данным TRM Labs, за 2026-й на манипуляциях ценой протоколы поймали 32 атаки против 12 за весь 2025-й, а это, на минуточку, почти втрое больше, и год даже ещё не закончился. Доля таких атак среди всех крипто-взломов выросла примерно с одной семнадцатой в 2022-м до одной восьмой сейчас. В списке пострадавших за последние недели — ($8.7млн), More Markets на Flow EVM ($410 тыс.), Cozy Finance на Optimism ($170 тыс.), Full Sail на Sui ($91 тыс.).

Читать далее

Проблема булевой выполнимости и ее применение в криптоанализе

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6.4K

Алгоритмы решения проблемы булевой выполнимости (SAT — от Satisfiability) и реализующие их средства (SAT‑решатели) позволяют определить выполнимость конкретной булевой формулы — существует ли такой набор определенных булевых значений («ложь»/«истина») переменных формулы, при которых результат формулы становится истинным.

Проблема булевой выполнимости хорошо изучена; существуют различные методы сведения разного рода частных задач к формулировке на их основе конкретной булевой формулы и последующего решения определенного экземпляра задачи с помощью алгоритмов решения проблемы булевой выполнимости. Алгоритмический аппарат также активно развивается; в частности, предложены эффективные алгоритмы, позволяющие автоматизировать поиск значений переменных, приводящих к решению проблемы булевой выполнимости [1]. Алгоритмы, лежащие в основе SAT‑решателей, хорошо распараллеливаются, что позволяет эффективно использовать вычислительные кластеры [2].

В анализе криптографических алгоритмов существует достаточно много задач, которые могут быть сведены к решению проблемы булевой выполнимости, что позволяет использовать хорошо изученный математический и эффективный алгоритмический аппарат решения SAT‑задач для доказательства криптографических свойств (или для получения информации о криптографических свойствах) анализируемого алгоритма. В этой статье мы совместно с моей коллегой — ведущим аналитиком компании «Актив» Мариной Скоробогатовой — подготовили небольшой обзор применений подхода сведения задач криптоанализа к SAT‑задачам, который и предлагаем вам под катом.

Читать далее

Бенчмарк аппаратного крипто блока К1921ВГ015

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели13K

Я давненько подписан на TDMLab вконтакте и под одним из постов про новый отечественный микроконтроллер возник вопрос про аппаратный криптографический ускоритель данного МК. Так получилось что у меня на руках есть отладочная плата на К1921ВГ015 и я как раз работаю с криптографией в том числе. Поэтому решил написать небольшой тест и представить общественности, потому что многие относятся настороженно к отечественным микроконтроллерам (как и я по началу), а зря.

Читать далее

Номерные радиостанции: «Венона» против «Энормоз», первая шпионско‑криптографическая битва Холодной войны

Уровень сложностиПростой
Время на прочтение18 мин
Охват и читатели19K

В прошлый раз мы отследили путь возникновения схемы, которая легла в основу работы «номерных радиостанций». Мощные коротковолновые станции позволили передавать радиосигнал через океаны и континенты, а шифры Вернама обеспечили при строгом соблюдении процедуры принципиальную недешифруемость сообщений. Соответственно, «центр» или работавшие при посольствах сотрудники спецслужб теперь могли передавать даже сверхсекретные сведения и указания в открытый эфир — и быть почти на 100% уверенными, что расшифровать послания никто не сможет даже при очень большом желании. До ума эта система была доведена к началу Второй мировой войны — и одним из пионеров в её применении стала советская стратегическая разведка. Ещё до разгрома стран Оси на территории США и Британии развернулось незримое для непосвящённых, но масштабное сражение советских и западных спецслужб. Разведчики СССР и их агенты, в том числе высокопоставленные, собирали всю возможную информацию о ядерных разработках Манхэттенского проекта и пересылали её в Москву в основном посредством шифров Вернама. Американские контрразведчики и криптографы, в свою очередь, пытались расшифровать их сообщения, несмотря на применение системы абсолютной криптоаналитической устойчивости, — и «вскрыть» советскую разведывательную сеть, о реальных масштабах которой они поначалу даже не подозревали.

Читать далее

Сообщения зашифрованы, и это правда. Не зашифровано то, кто кому и когда пишет

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели10K

Спорили о том, какой мессенджер разрешить для рабочей переписки. Аргумент, который закрыл обсуждение: «там сквозное шифрование, значит, содержимое никто не прочитает».

С этим утверждением всё в порядке. Оно верное. Я согласился и только потом сообразил, что мы обсуждали не то: вопрос был не «прочитают ли содержимое», а «что вообще узнает сторона, через которую всё это идёт».

Ответ на второй вопрос из первого не следует.

Читать далее

Работа со сторонними библиотеками в Java Card

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели6.7K

В статье «Асимметричная криптография в Java Card» был приведен пример по установке защищенного канала в два этапа:

1. генерация общего секрета по алгоритму ECDH;
2. использование общего секрета в качестве ключа AES.

В этой статье речь пойдет о написании библиотек (апплеты, не наследующие от javacard.framework.Applet), их загрузке и линковке с апплетами на карте. По касательной затронем VSCode, библиотеку взаимодействия с картой FunGP и нюансы инструмента сборки .cap-файлов ant-javacard.

Читать далее
1
23 ...