Читайте статью еще раз.
Вывод пары высоконкурентных фраз — дорого и не эффективно. Куда лучше раскручивать по низкочастотным запросам. А здесь оценить работу куда сложнее.
Было бы интересно почитать статью про способы оценки эффективности работы сео специалистов. Не тривиальная тема и мало где освещается.
P.S. я не сео специалист, если вы вдруг подумали.
Намного полезнее будет подумать в сторону криптостойкого генератора псевдослучайных чисел. А если не нужна криптостойкость, то и не городить ничего, а использовать линейный конгруэнтный.
>Самое уязвимое здесь место — передача сеансового ключа шифрования: если злоумышленник сможет его перехватить, то все остальное уже неважно.
Что мешает использовать шифрование с открытым ключем для передачи сеансового ключа для скремблирования?
Ничего не спорные моменты, ФБР не знает ни ключ, ни алгоритм. У них только зашифрованный текст есть. Ну и конечно же предположение, что алгоритм должен быть простой и не криптостойкий, ведь человек мог в уме шифровать.
> Когда же ключ, данные и алгоритм неизбежно доступны злоумышленнику, то единственный выход — скремблирование.
В этом случае злоумышленнику нужно просто подставить ключ и данные в алгоритм и получить исходное сообщение :)
>То что здесь описано — это скремблирование, и оно имеет отличную от шифрования область применения.
И в этой области применения вполне достаточно простого смешивания с спевдослучайной последовательностью.
И никакого сравнения с существующими поточными шифрами ни по скорости, ни по криптостойкости. Совершенно не обоснованная статья. Не верю, что лучше уже проверенных временем поточных шифров.
Я и говорю про внедрять и использовать. Кому интересен сферический конь в вакууме. То, что есть сейчас — это зачаточный уровень. Это автоматизация каких-то отдельных процессов внутри одной клиники (сети клиник). Полнофункциональные системы у нас внедрить в принципе невозможно сегодня. То, что в США подразумевается под «Fully functional system» — это в том числе такие вещи как отправка рецептов в электронном виде в аптеку, отправка запросов на анализы в лабораторию и получение от них данных в электронном виде (в том числе изображения рентгена и т.п.). По моему мнению, массовое внедрение таких систем невозможно в ближайшие 15-20 лет.
Вывод пары высоконкурентных фраз — дорого и не эффективно. Куда лучше раскручивать по низкочастотным запросам. А здесь оценить работу куда сложнее.
Еще обидней будет тем, у кого пароли не уникальные.
P.S. я не сео специалист, если вы вдруг подумали.
Что мешает использовать шифрование с открытым ключем для передачи сеансового ключа для скремблирования?
В этом случае злоумышленнику нужно просто подставить ключ и данные в алгоритм и получить исходное сообщение :)
>То что здесь описано — это скремблирование, и оно имеет отличную от шифрования область применения.
И в этой области применения вполне достаточно простого смешивания с спевдослучайной последовательностью.