The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Let's Encrypt опубликовал планы на 2019 год, opennews (ok), 03-Янв-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Аноним (61), 03-Янв-19, 16:01 
А пруф будет?
Ответить | Правка | Наверх | Cообщить модератору

64. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Аноним (64), 03-Янв-19, 23:33 
Пруфы, а они такое слово знают вообще? Для начала и конца.
Ответить | Правка | Наверх | Cообщить модератору

85. "Проект Let's Encrypt опубликовал планы на 2019 год"  –1 +/
Сообщение от Это я (?), 04-Янв-19, 09:13 
Dual EC DRBG
Ответить | Правка | Наверх | Cообщить модератору

86. "Проект Let's Encrypt опубликовал планы на 2019 год"  +3 +/
Сообщение от Аноним (86), 04-Янв-19, 10:32 
Это алгоритм ГПСЧ. Е ECDSA у него общее лишь то, что и там и там используется математика эллиптических кривых.
Ответить | Правка | Наверх | Cообщить модератору

88. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Это я (?), 04-Янв-19, 11:16 
Только этот ГПСЧ является частью стандарта для ECDSA.
Ответить | Правка | Наверх | Cообщить модератору

111. "Проект Let's Encrypt опубликовал планы на 2019 год"  +1 +/
Сообщение от хотел спросить (?), 05-Янв-19, 02:39 
> Только этот ГПСЧ является частью стандарта для ECDSA.

Уже не является

В OpenSSL реализованы все части NIST SP 800-90A, включая Dual_EC_DRBG, несмотря на его сомнительную репутацию. При этом создатели OpenSSL отметили, что они стремятся сделать OpenSSL полным и поэтому реализуют даже небезопасные алгоритмы. OpenSSL не использовал Dual_EC_DRBG по-умолчанию, и в 2013 году было обнаружено, что реализация OpenSSL Dual_EC_DRBG не работает и никто не мог ее использовать.[18]

Брюс Шнайер сообщил в декабре 2007 года, что Майкрософт добавила поддержку Dual_EC_DRBG в Windows Vista, хотя по умолчанию она не включена, и Шнайер предупредил о потенциальном бэкдоре.[26] Windows 10 и более поздние версии будут заменять вызовы Dual_EC_DRBG на вызовы генератора на основе AES.[27]

9 сентября 2013 года, из-за информации полученной от Сноудена, а также из-за доклада New York Times о бэкдоре в Dual_EC_DRBG, NIST объявил, что переиздает SP 800-90A и открывает SP 800-90B/C для общественного обсуждения. Сейчас NIST «настоятельно рекомендует» не использовать Dual_EC_DRBG.[28][29] Публикация бэкдора в принятом стандарте стало для NIST серьезным конфузом.[30]

RSA Security сохранила Dual_EC_DRBG как генератор по умолчанию в BSAFE даже после того, как бэкдор стал широко известен. После широко распространившегося беспокойства по поводу бэкдора была предпринята попытка найти программное обеспечение, которое использовало Dual_EC_DRBG, среди которого выделялся BSAFE. В 2013 году, начальник службы безопасности RSA Сэм Карри предоставил сайту Ars Technica обоснование выбора ошибочного стандарта Dual_EC_DRBG по умолчанию по сравнению с альтернативными генераторами.[31] Техническая часть заявления широко критиковалась криптографами.[32] 20 декабря 2013 года агентство Reuters сообщило, что RSA принял секретный платеж в размере 10 миллионов долларов от АНБ, чтобы установить Dual_EC_DRBG по умолчанию в двух продуктах шифрования.[23][33]

Ответить | Правка | Наверх | Cообщить модератору

84. "Проект Let's Encrypt опубликовал планы на 2019 год"  +2 +/
Сообщение от Это я (?), 04-Янв-19, 09:07 
Погуглите по этой фразе: "Dual EC: A Standardized Back Door".
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру