Как стать автором
Обновить

Комментарии 13

А что же вы совсем обошли стороной Simon и Speck ? Они как раз lightweight.

Что за странная таблица, от куда она? Как там вычисляется "Уровень безопасности"?

НЛО прилетело и опубликовало эту надпись здесь
Кто-нибудь может смысл анекдота раскрыть?

Да тут вся статья один сплошной анекдот.

"Легковесный стримовый шифр" - нет стримовых шифров. Есть поточные.
В зависимости от конфигурации в AES используются не только 128-битные ключи.
И что Вы понимаете под уровнем безопасности? Что это за шкала?

  1. Почему AES ограничен 128 битами? Где 192 и 256?

  2. Почему не рассматривается ГОСТ 28147-89 или ГОСТ Р 34.12 2015?

  3. Что такое SW и HW? Восьмибитный МК это SW или HW? Когда-то действительно шифровали на логических схемах. Но сейчас даже трехцентовый Padauk вполне справится с шифрованием по AES или ГОСТ 28147-89. На восьмбитных AVR через nRF24L01+ успешно шифруют AES или ChaCha20-Poly1305. Если же на датчике стоит ESP8266 за один доллар, то тогда даже HTTPS доступен.

Ну и наконец, если уже понятно, что "самая низкая защита у облачных хранилищ", то нафига они воообще нужны? Чтобы ФБР/ФСБ порадовать? По-моему, AAAA запись в DNS, при наличии достаточно умного роутера дома, вполне решает все задачи облачного сервиса, обеспечивая существенно большую безопасность и надежность. Это не считая того, что несложно сделать Telegramm бота, который будет радостно извещать о текущем внешнем IP адресе на роутере при каждом его изменении провайдером. Может быть мне повезло, но IPv6 у меня давно поддерживается и дома, и на мобильных устройствах.

Гугл по умолчанию требует MQTT по TLS. И с защитой хранения в облаке у них все в порядке. Аргументация в стиле "поверьте мне на слово".

Поверить на слово и хранить у него записи с моих видеокамер, на которых, для примера, я с женой занимаюсь сексом, не имею ни малейшего желания )

речь о промышленной инфраструктуре с кучей датчиков. у себя дома я и камеру китайскую ставить не буду, оно и без IoT известно куда данные транслировать может.

В случае промышленной инфрастуктуры, риски от коммерческого шпионажа даже выше, чем риски у меня с женой. Так что тут тем более, никаких облаков не захочется.

А на счет китайской камеры, просто руки нужны не из жопы, чтобы разместить ее в изолированном VLAN без доступа в интернет. А уже на роутере, через SSH c pre-shared ключами - доступ к ее записям в реальном времени.

Вообще очень грустно. Как у этого потока сознания с ошибками, с такими утверждениями, как что легковесная криптография становится эффективной, когда она написана на легковесных скриптовых языках, с написанным нейросетью анекдотом, вот со всем этим - 24 голоса за? Это ещё и лучшее за неделю в хабе Криптология.

интегрируемость обмениваемой информации

Видимо имелась ввиду целостность, но надмозг google translate оказался сильней.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации