Обновить
182
0
Алексей@Scratch

Системный архитектор, криптоманьяк

Отправить сообщение
Подробней есть на английском. У нас эта тема мало освещена.
а Postgres-XC и Postgres-XL это сторонние разработки или фичи из коробки?
С одной стороны это на руку атакующему — можно не заморачиваться со случайными параметрами и тогда, как и у DJB параметр k будет всегда одинаковый для одного и того же сообщения.
С другой стороны пользователь может сам независимо от программы посчитать HMAC(key, hash) и убедиться, что там совсем не то.
После получения Новосёловым и Геймом нобелевской премии за открытие графена в 2010 году

Графен был открыт задолго до 2010 года, они лишь научились получать его сравнительно доступным способом
и, кстати, отписали ) Ну спасибо им за перевод, че
Там есть Original source, но вообще могли бы и написать, да
Спасибо, читнем
Поправил, спасибо
Сценарий такой, что можно сгенерировать ключевую пару, у которой по открытому ключу можно восстановить закрытый. Остальное лишь детали реализации
Исходники PGP, например, у вас есть? И у меня нет, а штука популярная. Генерация сертификатов средствами винды, это навскидку.
Обратное встречается когда мы сами генерируем ключевую пару для сайтов с помощью openssl, например, ssh ключи и все такое.
Банки я взял для примера, Применить это возможно везде, где пользователь не контролирует процесс генерации ключей
Это лишь пример, ситуаций можно придумать множество
Банк договаривается с «органами» и без пересылания им ключей они могут расшифровывать всё, что вы зашифровываете
На стороне клиента софт далеко не всегда опенсорсный
Нет, в этом весь ужас
Слабые ГСЧ могут повлиять на качество простых чисел, какую-то корреляцию между ними навести и какой нибудь умный аналитик возьмет и догадается. А тут все честно, все генераторы стойкие, ничего никогда не доказать :)
As of February 2014, almost all HTTPS connections made from Chrome browsers on Android devices to Google properties have used the new cipher suite; Google plans to make it available as part of the Android platform in a future release.
немного видоизменить алгоритм

можно и в случае с маяком, я описал пару несложных способов. Дело не только в нулях в начале, а в том, что Proof of work не предполагает генерацию случайных хешей, а лишь подходящих под определенные условия ( меньше такого то числа, етц). Это нельзя считать случайной величиной. Ну и когда из N бит можно использовать только n-x это тоже не дело.

Но вам, конечно же, никто не запрещает придумывать свои схемы Чем их разных больше тем лучше (опять повторяюсь)
К тому же, хэши у блоков того же биткоина нифига не рандомные, а начинаются с кучи нулей. Вы так посуду до конца жизни мыть будете )

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность