который со временем может пройти обкатку на реальных проектах
Не может! В РФ распространение и использование криптографических средств - лицензируемый вид деятельности и контролируется государством. Для собственных нужд - сколько угодно, но как только вы начинаете свою библиотеку публичить, тут же по идее попадаете под прицел соответствующих органов. Но и получение лицензии это пол дела, нужна еще сертификация, которая подтвердит что ваш код - это не просто какой-то код реализующий ГОСТ алгоритмы, но полноценное СКЗИ, относящееся к конкретному классу сертификации (КС1, КС2, КС3), результат работы которой имеет юридическую значимость.
В общем на вашем месте я бы вместо "реальных проектов" везде метровыми буквами писал, что данный код не является средством криптографии, это просто пример реализации ГОСТовых алгоритмов, и применять его хоть для чего-то нельзя, не рекомендуется и опасно, пользуйтесь только сертифицированными средствами. От греха...
Даже не знаю... Если бы я раскачался до, условно говоря, "эльфа 80ого уровня", а потом однажды утром проснулся и обнаружил, что по волюнтаристскому желанию владельца сервера я "начал с нуля", то нафига мне вообще это было бы нужно? Плюнул, закрыл игру, и больше никогда не вернулся.
Решение простое, как по мне - разворачивается второй инстанс мира, чистый и девственный, игроки получают себе в инвентарь, очень условно говоря, билетик на ковчег, который будет их ждать там-то и там-то такого-то числа. Всех, кто придет - мигрировать в чистый мир, перенеся характеристики персонажа. Всех оставшихся - оставить сидеть на их ресурсах, им тут нравится. Новых игроков регать на новый мир. Ну, или как-то так.
Зато их очень прикольно троллить тем, что первого попаданца - пусть и не в игру! - написал Марк Твен. Твена они, как правило, если не знают, то слышали, но с попаданцами он у них ну никак не стыкуется, максимум с Томом Сойером. Довольно забавно.
Из статьи все прекрасно понятно - если приложить усилия к пониманию. Вы таких усилий не приложили намеренно, как сами говорите, и теперь удивлены, что ничего не поняли. Хотя вам русским по белому много раз написано, что вся суть в асимметрии сложности задачи в прямом направлении и обратном. Ну, ладно, хорошо, что разобрались.
На каком же языке вы программируете, если православное pow, прямо написанное в коде, вам не знакомо? Оно и в Си такое, и в джаве, и в c#, и везде повсеместно...
Вы издеваетесь, или не пытаетесь читать? Там даже код на питухоне есть.
Алиса берет Охрененно Большое Число (в примере p), и генерирует себе секрет в этом диапазоне - еще одно охрененно большое число. Этот Секрет она никогда никуда не отправляет. Потом она вычисляет публичную часть - возводит в степень по модулю, то есть шаг умножения в степени Секрет по модулю ОхрененноБольшогоЧисла. Или иными словами:
ПубличнаяЧасть = ШагУмножения ^ Секрет mod ОхрененноБольшоеЧисло
где публично все, кроме Секрета. Можете попробовать вычислить из этого Секрет, счастья вам и здоровья.
Upd: Алиса и Коля обмениваются ПубличнымиЧастями. Потом каждый берёт ПубличнуюЧасть другого и возводит её в степень своего Секрета по модулю ОхрененноБольшогоЧисла. Благодаря магии коммутативности умножения, у обоих получается одно и то же ЕщеОдноОхрененноБольшоеЧисло - это уже их общий секрет. Ева видела все части обмена, но чтобы получить общий секрет, ей нужен чей-то Секрет, а Секреты никогда не покидали своих владельцев. поэтому ей остается только брутфорсить, а это займет все время мира.
Это так не работает - в первом случае зная секрет Алиса и Коля не вычисляют значение всех шагов, останавливаясь на секрете, а возводят в степень один единственный раз, это моментально. Еве придется брутфорсить перебирая все шаги с начала и до тепловой смерти вселенной, за тем и берутся такие здоровые числа, как показано выше. Возведение в степень работает одинаково быстро для любого числа, хоть маленького, хоть большого, а вот перебор из адских хренолиардов таких возведений в степень - уже накладно.
Upd: ради точности поправлюсь - возведение в степень, конечно, моментально только условно, чем больше число - тем накладнее эта операция. Но, вся фишка в том, что для возведения в степень время растет логарифмически, а для перебора - экспоненциально.
Как раз для тех случаев, когда ключи должны быть устойчивыми к разного рода влияниям придуманы такие вещи, как HSM и разные степени защиты от КС-1...3 и до КВ, обмазанные офицерами безопасности для доступа к ним по схеме 2-из-3, или 3-из-3. Так что на любой терморектальный криптоанализатор найдется своя мера противодействия. Банки, если что, так и работают, там приватные ключи из защищенного железа выковырять принципиально невозможно.
Если его отозвали, то без разницы до когда он вышел. А работает просто в силу того, что CRL не распространяются моментально.
Человек поставивший этому комментарию минус не хочет его прокомментировать? Что из написанного мной не соответствует действительности?
Не может! В РФ распространение и использование криптографических средств - лицензируемый вид деятельности и контролируется государством. Для собственных нужд - сколько угодно, но как только вы начинаете свою библиотеку публичить, тут же по идее попадаете под прицел соответствующих органов. Но и получение лицензии это пол дела, нужна еще сертификация, которая подтвердит что ваш код - это не просто какой-то код реализующий ГОСТ алгоритмы, но полноценное СКЗИ, относящееся к конкретному классу сертификации (КС1, КС2, КС3), результат работы которой имеет юридическую значимость.
В общем на вашем месте я бы вместо "реальных проектов" везде метровыми буквами писал, что данный код не является средством криптографии, это просто пример реализации ГОСТовых алгоритмов, и применять его хоть для чего-то нельзя, не рекомендуется и опасно, пользуйтесь только сертифицированными средствами. От греха...
Как я понимаю нынче сама идея pki всплывает кверху брюшком, и приказывает долго жить?
Ага, вот-вот и такое начнется, ТАКОЕ!.. Ведь начнется?
Ну, то есть серпом по яйцам собственной аудитории? Оно того правда стоило?
Даже не знаю... Если бы я раскачался до, условно говоря, "эльфа 80ого уровня", а потом однажды утром проснулся и обнаружил, что по волюнтаристскому желанию владельца сервера я "начал с нуля", то нафига мне вообще это было бы нужно? Плюнул, закрыл игру, и больше никогда не вернулся.
Решение простое, как по мне - разворачивается второй инстанс мира, чистый и девственный, игроки получают себе в инвентарь, очень условно говоря, билетик на ковчег, который будет их ждать там-то и там-то такого-то числа. Всех, кто придет - мигрировать в чистый мир, перенеся характеристики персонажа. Всех оставшихся - оставить сидеть на их ресурсах, им тут нравится. Новых игроков регать на новый мир. Ну, или как-то так.
Там 403 если что.
Если в старых анекдотах Василия Ивановича и Петьку заменять на Рика и Морти, то зумеры начинают смеяться.
Ну, какой Данет попаданец? Он же не в прошлое попал, где благодаря современным знаниям развернул все под себя, а всего-то в ад, при чем на экскурсию.
Зато их очень прикольно троллить тем, что первого попаданца - пусть и не в игру! - написал Марк Твен. Твена они, как правило, если не знают, то слышали, но с попаданцами он у них ну никак не стыкуется, максимум с Томом Сойером. Довольно забавно.
А это тест Тюринга теперь такой.
Из статьи все прекрасно понятно - если приложить усилия к пониманию. Вы таких усилий не приложили намеренно, как сами говорите, и теперь удивлены, что ничего не поняли. Хотя вам русским по белому много раз написано, что вся суть в асимметрии сложности задачи в прямом направлении и обратном. Ну, ладно, хорошо, что разобрались.
На каком же языке вы программируете, если православное pow, прямо написанное в коде, вам не знакомо? Оно и в Си такое, и в джаве, и в c#, и везде повсеместно...
Вы издеваетесь, или не пытаетесь читать? Там даже код на питухоне есть.
Алиса берет Охрененно Большое Число (в примере p), и генерирует себе секрет в этом диапазоне - еще одно охрененно большое число. Этот Секрет она никогда никуда не отправляет. Потом она вычисляет публичную часть - возводит в степень по модулю, то есть шаг умножения в степени Секрет по модулю ОхрененноБольшогоЧисла. Или иными словами:
ПубличнаяЧасть = ШагУмножения ^ Секрет mod ОхрененноБольшоеЧислогде публично все, кроме Секрета. Можете попробовать вычислить из этого Секрет, счастья вам и здоровья.
Upd: Алиса и Коля обмениваются ПубличнымиЧастями. Потом каждый берёт ПубличнуюЧасть другого и возводит её в степень своего Секрета по модулю ОхрененноБольшогоЧисла. Благодаря магии коммутативности умножения, у обоих получается одно и то же ЕщеОдноОхрененноБольшоеЧисло - это уже их общий секрет. Ева видела все части обмена, но чтобы получить общий секрет, ей нужен чей-то Секрет, а Секреты никогда не покидали своих владельцев. поэтому ей остается только брутфорсить, а это займет все время мира.
Это так не работает - в первом случае зная секрет Алиса и Коля не вычисляют значение всех шагов, останавливаясь на секрете, а возводят в степень один единственный раз, это моментально. Еве придется брутфорсить перебирая все шаги с начала и до тепловой смерти вселенной, за тем и берутся такие здоровые числа, как показано выше. Возведение в степень работает одинаково быстро для любого числа, хоть маленького, хоть большого, а вот перебор из адских хренолиардов таких возведений в степень - уже накладно.
Upd: ради точности поправлюсь - возведение в степень, конечно, моментально только условно, чем больше число - тем накладнее эта операция. Но, вся фишка в том, что для возведения в степень время растет логарифмически, а для перебора - экспоненциально.
Ну, давайте на практике из статьи выше - циферблат 23, шаг 5, публичные числа 8 и 19, как вы "элементарно" получите из этого общий секрет 2?
Потому что Ева не знает ни одного из секретов, она знает только публичную составляющую.
Как раз для тех случаев, когда ключи должны быть устойчивыми к разного рода влияниям придуманы такие вещи, как HSM и разные степени защиты от КС-1...3 и до КВ, обмазанные офицерами безопасности для доступа к ним по схеме 2-из-3, или 3-из-3. Так что на любой терморектальный криптоанализатор найдется своя мера противодействия. Банки, если что, так и работают, там приватные ключи из защищенного железа выковырять принципиально невозможно.