Keresés

Részletes keresés

BeR Creative Commons License 2010.02.06 0 0 18
A CAcert bizalmi hálón alapuló hitelesítő törekvése lassan, és - remélem ;-) - biztosan halad, gyarapodik a felhasználók tábora is...

Ha érdekel valakit, e hír szerint 2010. február 13-án szombaton Budapesten is lehet ilyen ingyenes tanúsítványt szerezni!
Előzmény: BeR (17)
BeR Creative Commons License 2007.03.18 0 0 17

No igen, az idő halad, az elektronikus azonosítás meg kullog :-(

 

Ma egy sok éve létező nonprofit ausztrál tanúsítványkibocsájtó szervezetre akadtam, talán mást is érdekelhet: CAcert.org, https://www.cacert.org/index.php?id=51

Előzmény: BeR (16)
BeR Creative Commons License 2006.09.19 0 0 16

Ismét eltelt némi idő: ma már lassan egy éve létezik egy MELASZ nevű egyesülés, igaz lassan egy éves az "Aktuális" hírük, viszont létezik egy megállapodásuk, kitaláltak valami kompatibilitási "szabvány"-t maguknak, amiről hírek szóltak:

 

http://it.news.hu/p.php?mod=21&id=923

http://www.hirek.com/cikk_print/49762

http://www.jogiforum.hu/hirek/13733

 

Megjelent utalás a Magyar Közlöny-ben is:

http://www.magyarkozlony.hu/nkonline/MKPDF/hiteles/MK06015.pdf

 

Noná: írtak maguk a cégek is magukról :-)

 

http://www.netlock.net/html/hirek.html

http://www.e-szigno.hu/hirek_hirek.html

http://www.egroup.hu/Framework.dll?targetID=docs/doc&doc_id=1088

 

Van némi halovány konkurensz próbálkozás is, ami korrekten működget is már aláás nélkül is a közigazgatás néhány területén: az Ügyfélkapu

http://www.magyarorszag.hu/ugyfelkapu

 

Kérdésem azonban még most is: mi lesz a nyerő megoldás?

Mikorra érik meg ez a terület?

Előzmény: Ablakos indián (2)
pasa_ Creative Commons License 2005.07.16 0 0 15
SHA-1 Cryptanalysis



In February, I wrote about a group of Chinese researchers who broke the
SHA-1 hash function. That posting was based on short notice from the
researchers. Since then, many people have written me asking about the
research and the actual paper, some questioning the validity of the
research because of the lack of documentation.

The paper did exist; I saw a copy. They will present it at the Crypto
conference in August. I believe they didn't post it because Crypto requires
that submitted papers not be previously published, and they misunderstood
that to mean that it couldn't be widely distributed in any way.

Now there's a copy of the paper on the Web. You can read "Finding
Collisions in the Full SHA-1,"
by Xiaoyun Wang, Yiqun Lisa Yin, and Hongbo Yu.

The paper:
<http://cryptome.org/wang_sha1_v2.zip>

<http://www.schneier.com/blog/archives/2005/02/cryptanalysis_o.html>
<http://theory.csail.mit.edu/~yiqun/shanote.pdf>

Pathmaster Creative Commons License 2005.07.14 0 0 14
Ja, Mózes 5 könyvének héber változata nyilvánvalóan titkosított :DD 
 
A filmben más meredek állítás is volt. Például Jézusnak a Máté evangéliumában (5,37) lévő szavait: „Így beszéljetek inkább: az igen igen; a nem nem. Ami ezen felül van, a gonosztól való.” Na ezt az idézetet úgy értelmezték, hogy Jézus a digitális technika használatára buzdította a hallgatóságát, ahol az igen 1, a nem pedig 0.  
 
Egyébként meggyőztetek arról, hogy a nyílt algoritmusú titkosítási eljárások között ez a 20 bites titkosítási kulcs nem tűnik túl biztonságosnak. Szóval az egész film csak egy vakítás.
 
Előzmény: termin8 (13)
termin8 Creative Commons License 2005.07.13 0 0 13
Ezért ha valaki nem tudja, hogy a szövegben keresse a kulcsot

egen, de akkor már az algoritmus is titkos. úgy értem az illetéktelen megfigyelő nem tudja, hogy pl des-ofb

Ja, Mózes 5 könyvének héber változata nyilvánvalóan titkosított :DD
Előzmény: Pathmaster (11)
pasa_ Creative Commons License 2005.07.12 0 0 12
Titkositani konnyu. :) Megfejteni nehez.

Az itt leirt dolgot

1. hogy fejti meg aki "jogosult" ?
2. mi akadalyozza a tobbieket hogy ugyanazt tegyek?

ha ezekre van valasz, kiderul hogy mire hasznalhato a buli.
Előzmény: Pathmaster (4)
Pathmaster Creative Commons License 2005.07.12 0 0 11
A film szerint a valódi kulcs nem ez a (becslésem szerint 20 bites) szám, hanem magának a szövegnek az egyes részei. Ezért ha valaki nem tudja, hogy a szövegben keresse a kulcsot, akkor egy kettő a huszadikon bit méretű kulcsot kell megtalálnia.

 

Előzmény: termin8 (9)
Pathmaster Creative Commons License 2005.07.12 0 0 10
A film a nem túl nagy természetes szám fogalmára többek között azt a példát is említette, hogy Mózes öt könyvének héber nyelvű elektronikus változatát bontsák fel két egyenlő méretű részre, és így végezzék el a titkosítást, illetve ami titkosítás feloldását.
 
(Ez utóbbiról egyébként azt állította a film, hogy ha Mózes öt könyvének nem titkosított szövegén végezzük el a titkosítás feloldását, akkor szintén egy értelmes szöveget kapunk. Tehát a film szerint Mózes öt könyve egy titkosított dokumentum, aminek valódi jelentését csak a titkosítás feloldásával lehet megérteni.:))
 
Előzmény: termin8 (9)
termin8 Creative Commons License 2005.07.12 0 0 9
Az egész titkosítás eljárásban egyedül az a nyitott kérdés, hogy a szöveget milyen méretű részekre bontották.

Ez azt jelenti, hogy a kulcs egy nem túl nagy természetes szám? Azaz 1 blokk mérete. Hát nem tűnik meggyőzőnek.
Előzmény: Pathmaster (4)
Pathmaster Creative Commons License 2005.07.11 0 0 8
Előzmény: NevemTeve (7)
NevemTeve Creative Commons License 2005.07.11 0 0 7
Fordítva: a DES-nél is lehet használni az output-feedback elvét.

pl: openssl list-cipher-commands | grep ofb
bf-ofb
cast5-ofb
des-ede-ofb
des-ede3-ofb
des-ofb
rc2-ofb

Még azt magyarázza el valaki, hogy az ofb és a cfb között mi a pontos különbség (output feedback, cipher feedback)
Előzmény: Pathmaster (6)
Pathmaster Creative Commons License 2005.07.11 0 0 6
Ahogy látom az OFB-t (output-feedback-et), az a DES-re épül; és éppen ebből fakadóan a következő problémákkal kell szembenéznie:
  • A titkosítandó szöveg hossza nem feltétlenül egyezik meg a titkosított szöveg hosszával.
  • A titkosító kulcs hossza rövidebb, mint a titkosítandó szöveg hossza.
Ezek a problémák a filmben fel sem merültek; ezért úgy gondolom, hogy ott egy a DES-től független módszerről beszéltek.
Előzmény: NevemTeve (5)
NevemTeve Creative Commons License 2005.07.11 0 0 5
Asszem ez egy jól ismert technológia, output-feedback a neve.
Előzmény: Pathmaster (4)
Pathmaster Creative Commons License 2005.07.11 0 0 4
A kódolt összeesküvés című filmben egy úgynevezett kulcs nélküli titkosításról beszéltek, aminek a működése (ha jól értettem) visszavezethető az egykulcsos titkosításra. 

Arról van szó, hogy a titkosítandó szöveget első lépésben azonos méretű részekre bontják, amely részek közül második titkosításának az első rész lesz a kulcsa, majd a harmadik rész titkosításának az immár titkosított második rész lesz a kulcsa, és így haladunk végig az egész szövegen; majd végül az immár titkosított utolsó résszel titkosítják az első részt. Az egész titkosítás eljárásban egyedül az a nyitott kérdés, hogy a szöveget milyen méretű részekre bontották. 

Mi erről a véleményetek? 
Előzmény: BeR (-)
BeR Creative Commons License 2004.09.22 0 0 3

No, egy újabb próba, hiszen az idő telik :-(

 

Tud valaki magyar GnuPG oldalról, pontosabban valaki foglalkozik-e a magyar implementációjával?

Ablakos indián Creative Commons License 2002.08.31 0 0 2
Ja, és a cég neve VeriSign. Magyar hitelesítés-szolgáltatók is vannak, a legismertebb talán a NetLock.
Előzmény: Ablakos indián (1)
Ablakos indián Creative Commons License 2002.08.31 0 0 1
A jogszabályi háttérrel kapcsolatban figyelmedbe ajánlom a Hírközlési főfelügyelet erről szóló weblapját, ott is az alábbi dokumentumokat:

Elektronikus Aláírásról szóló törvény (EAT) (PDF-ben van)

és a Hírközlési Főfelügyelet ezen téren birtokolt feladat- és hatásköréről szóló rendeletet, szintén PDF-ben.

Előzmény: BeR (-)
takkI Creative Commons License 2002.08.23 0 0 0
Szerintem még egy ideig fgyerekcipőben fog járni ez az egész, tehát egy nagy 0 :)) -véleményem szerint
Előzmény: BeR (-)
BeR Creative Commons License 2002.07.30 0 0 topiknyitó
Üdv a Betérőknek!

Egyre közeleg az idő, amikor elektronikusan is illik majd, mit ne mondjak, szükséges lesz azonosítani magunkat. Ezt a nagy eszmét felismerve - vagy félre :-))) -, kotorászni próbálgatni kezdtem a jelenleg elérhető lehetőségeket, s jönnek gondolataim, amiket részben megvitatni, részben kontrollálni, részben pontosítani, kiegészíteni szeretnék olyanokkal, akiknek van hasonló indíttatásuk, így megnyitottam ezt a témát.

Ki mit gondol erről a témáról?

Kell majd ez valójában, vagy csak én érzem úgy, hogy egyre fontosabb?

Mi lesz a nyerő megoldás? Verysign? PGP? GnuPG?

Ki az, akinek joga, lehetősége, kötelessége van ezen a téren?

Hitelesebb-e és mitől, ha egyáltalán az, egy VerySign certificate, mint egy PGP bizalmi lánc?

Van-e a kormánynak pl. felelőssége, kötelessége ezen a téren?

Várom a gondolatokat!

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!