Size: a a a

ЦАРКА PUBLIC CHAT

2020 May 31

A

A in ЦАРКА PUBLIC CHAT
Дед Толя
Я наверное тупой... Но что инновационного в AES 256 + RSA?

Проект ну очень похож на знаменитого "Дудочника", единственным преимуществом которого была степень сжатия.

Здесь вопрос только в скорости шифрования полагаю.

В чем принципиальная инновация то, исключая факт "отечественного производителя"?
Идея в постоянном непредсказуемом изменении алгоритма. Вводишь пароль и программа кусочками дробит данные на кусочки и разный алгоритм для каждого, используя одну ключевую информацию (пароль).
источник

A

A in ЦАРКА PUBLIC CHAT
Идея строится на предположении слабости известных алгоритмов и в целях усложнения анализа применяется случайная выборка (набор) алгоритмов.

Много проектов строится на теории заговора США и России и бекдоров AES и ГОСТ-28147-89 соответственно. Но не видел пока работ по эффективной атаке на эти алгоритмы.

Реализация на железе будет очень дорогой в ресурсах вычислительных так как потребуется несколько ПЛИС. Скорость работы всех придётся замедлить до самого медленного варианта, для синхронизации.  Ну и расходы на переключение и служебные данные для идентификации уникального метода защиты набора данных.

Реализация в софте легко, для переписки и малых данных. А-ля PGP.
Как-то так я понял эту историю после встречи с ним и изучения материалов.

Интересно посмотреть как будет развиваться история и сделать выводы.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Ну вот и я про скорость в первую очередь подумал... Нужно ли где-то такое стойкое шифрование, если оно будет занимать часы на шифрацию / дешифрацию?

Действительно, поживём, увидим...
источник

MK

Mikhail Krassavin in ЦАРКА PUBLIC CHAT
могу ошибаться, но ГОСТ это "улучшенный" DES, если мне не изменяет память
источник

АТ

Арман Токсимбаев... in ЦАРКА PUBLIC CHAT
A
интересно стало. Есть в чате математики?
Я диванный математик: закончил физмат, тыкал палочкой вот в это все с криптой и эллиптическими кривыми
источник

АТ

Арман Токсимбаев... in ЦАРКА PUBLIC CHAT
Мальчика того не читал, но вы, Арман, выше уже расписание мое мнение: простая комбинация алгоритмов без учёта затрат и особенностей, то есть 0 инновации и 0 перспектив
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Арман Токсимбаев
Я диванный математик: закончил физмат, тыкал палочкой вот в это все с криптой и эллиптическими кривыми
Ну так то и я с физматом. ))

Тут есть и не диванные математики, кстати...
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Инновации нынче редкость... Все придумано давно. Даже пышный и пафосный блокчейн - рожден в 60-х годах прошлого века... Девопс - немногим позже...
источник

TN

Timur Nurmagambetov in ЦАРКА PUBLIC CHAT
A
Идея строится на предположении слабости известных алгоритмов и в целях усложнения анализа применяется случайная выборка (набор) алгоритмов.

Много проектов строится на теории заговора США и России и бекдоров AES и ГОСТ-28147-89 соответственно. Но не видел пока работ по эффективной атаке на эти алгоритмы.

Реализация на железе будет очень дорогой в ресурсах вычислительных так как потребуется несколько ПЛИС. Скорость работы всех придётся замедлить до самого медленного варианта, для синхронизации.  Ну и расходы на переключение и служебные данные для идентификации уникального метода защиты набора данных.

Реализация в софте легко, для переписки и малых данных. А-ля PGP.
Как-то так я понял эту историю после встречи с ним и изучения материалов.

Интересно посмотреть как будет развиваться история и сделать выводы.
ок идея в том что алгоритм зависит от ключа
вижу следующие проблемы
алгоритм не опубликован и не изучен, потому легко может содержать уязвимости почище AES
заговор америки и и россии все так же возможен, к нему добавляется казахский заговор)
а если учесть что алгоритм не опубликован, казахский заговор уже возможен намного легче, включая в будущем
источник

A

A in ЦАРКА PUBLIC CHAT
Mikhail Krassavin
могу ошибаться, но ГОСТ это "улучшенный" DES, если мне не изменяет память
Не не, тоже сеть Фейстеля просто
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Да суть то не в уязвимостях...

Есть четыре столпа инновации:
- научная новизна
- актуальность
- практическая значимость
- экономический эффект

Табуретка и четыре ножки.

Уберите хоть одну и табуретка останется таковой только по внешнему виду и названию, но никак не по полезности и применимости.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Я тоже могу взять файл, пройтись по нему тремя архиваторами и сказать что новый алгоритм сжатия, на 10% лучче чем було...

Но блин, tar.gz.zip - давно придумали (((
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
В принципе... Раз доступна free версия, то можно взять ее, взять любой стандартный алгоритм шифрования, тот же RSA, сформировать ключи одинаковой длины, и скормить обоим зверям файлик видео, размером гигабайта на 4... И посмотреть кто быстрее справится "туда" и "обратно".

И сделать ну хоть какие-то выводы...
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Дед Толя
В принципе... Раз доступна free версия, то можно взять ее, взять любой стандартный алгоритм шифрования, тот же RSA, сформировать ключи одинаковой длины, и скормить обоим зверям файлик видео, размером гигабайта на 4... И посмотреть кто быстрее справится "туда" и "обратно".

И сделать ну хоть какие-то выводы...
Смущает количество установок приложения :)
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Дед Толя
Я тоже могу взять файл, пройтись по нему тремя архиваторами и сказать что новый алгоритм сжатия, на 10% лучче чем було...

Но блин, tar.gz.zip - давно придумали (((
Включаю зануду:

tar - это архиватор. Он не занимается сжатием, а только соединяет кучу файлов в один. Когда-то был сделан для того, чтобы писать бэкапы на ленточки.

gzip - это как раз компрессор/декомпрессор. Он не умеет делать архивы(соединять несколько файлов). Умеет только сжимать один файл.

zip - это архиватор и компрессор/декомпрессор в одном флаконе. Файлы сначала жмутся, потом архивируются. Поэтому можно каждый файл отдельно достать без декомпрессии всего архива.

Так что пример и терминология неверны.
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Причем zip и gzip используют один и тот же алгоритм сжатия.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Ну блин... Опять прокололся на элементарной абстракции...
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Хорошо хоть до табуретки никто не докопался пока... Что они и с тремя ножками бывают
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Ты наверно хотел сказать, что можно порезать файл на кусочки. Каждый из них заархивировать утилитами с разными алгоритмами(gzip, bzip2, xz, lzma и т.д.), а потом собрать в один файл tar-ом. Правда толку никакого, т.к. форматы все видны будут :)
источник

M

Mucrone in ЦАРКА PUBLIC CHAT
Timur Nurmagambetov
ок идея в том что алгоритм зависит от ключа
вижу следующие проблемы
алгоритм не опубликован и не изучен, потому легко может содержать уязвимости почище AES
заговор америки и и россии все так же возможен, к нему добавляется казахский заговор)
а если учесть что алгоритм не опубликован, казахский заговор уже возможен намного легче, включая в будущем
все алгоритмы имеют уязвимости и примерно за трое суток дешифруются терморектальным дешифратором
источник