"План Б" для шифрования?
Feb. 28th, 2008 09:25 amА вот интересно, кто-нибудь предусмотрел меры на случай, когда нынешние методы шифрования станут ненадёжными? Начиная с просто увеличения длины ключа и до принципиальной непригодности нынешних алгоритмов.
Сегодня полмира сидит на шифровании, лично для меня вот так навскидку - банковские транзакции (оплата карточкой, снятие денег, интернет-банк), администрация (декларация налогов, личная информация типа истории автомобильных аварий в префектуре полиции) и т.п. Придумает завтра некто простой алгоритм факторизации произвольных чисел - сколько времени займёт переделка всего этого? Что я буду делать в это время?
На более мелком уровне: сколько приложений крутится на https, на цифровой подписи и т.п. В скольких из них предусмотрена хотя бы возможность потребовать от пользователя установить больший ключ шифрования и заблокировать всех, кто этого не сделал? Французская налоговая, кстати, этот случай предусмотрела - не так давно нас просили перейти с 64 на 128 бит.
При том, что общая паранойя есть. У нас в конторе (я не только у нас, я подозреваю) есть план мобилизации на случай катастрофы. Есть запасной офис, план переброски туда персонала, собраны личные номера телефонов, есть расписание кто на какой день вызывает кого, раз в месяц посылаются люди проверить работоспособность запасного офиса...
Сегодня полмира сидит на шифровании, лично для меня вот так навскидку - банковские транзакции (оплата карточкой, снятие денег, интернет-банк), администрация (декларация налогов, личная информация типа истории автомобильных аварий в префектуре полиции) и т.п. Придумает завтра некто простой алгоритм факторизации произвольных чисел - сколько времени займёт переделка всего этого? Что я буду делать в это время?
На более мелком уровне: сколько приложений крутится на https, на цифровой подписи и т.п. В скольких из них предусмотрена хотя бы возможность потребовать от пользователя установить больший ключ шифрования и заблокировать всех, кто этого не сделал? Французская налоговая, кстати, этот случай предусмотрела - не так давно нас просили перейти с 64 на 128 бит.
При том, что общая паранойя есть. У нас в конторе (я не только у нас, я подозреваю) есть план мобилизации на случай катастрофы. Есть запасной офис, план переброски туда персонала, собраны личные номера телефонов, есть расписание кто на какой день вызывает кого, раз в месяц посылаются люди проверить работоспособность запасного офиса...
no subject
Date: 2008-02-28 08:44 am (UTC)no subject
Date: 2008-02-28 08:45 am (UTC)no subject
Date: 2008-04-04 10:42 am (UTC)http://www.nomer.org/mosgibdd/
no subject
Date: 2008-04-04 11:39 am (UTC)no subject
Date: 2008-04-04 10:09 pm (UTC)no subject
Date: 2008-02-28 09:32 am (UTC)no subject
Date: 2008-02-28 09:36 am (UTC)Но я не о том, как хакнуть криптование, а что делать в предверии этого хака.
no subject
Date: 2008-02-28 10:05 am (UTC)no subject
Date: 2008-02-28 11:01 am (UTC)no subject
Date: 2008-02-28 11:12 am (UTC)no subject
Date: 2008-02-28 11:20 am (UTC)в случае http , надеюсь у большинства разработчиков браузеров и серверов руки растут откуда надо, они быстро добавят новый security provider или что-то в этом роде, забыл уже
no subject
Date: 2008-02-28 12:23 pm (UTC)no subject
Date: 2008-02-28 11:28 am (UTC)Будешь смеяться, но хеджфанды в лондоне чтоб оповестить брокеров о транзакциях за день в конце дня экспортируют всё в текстовые файлы и пересылают по мэйлу, а придётся курьера посылать. Видишь, им задержка в день несильно досаждает. И ты, если захочешь купить резиновую уточку, спокойно дойдёшь до банка и оплатишь. А у банков выделенные линии, а не тырнет
no subject
Date: 2008-02-28 12:27 pm (UTC)no subject
Date: 2008-02-28 12:36 pm (UTC)10 лет назад как-то обходились без екоммерс и ебанкинг. ничего страшного не произойдёт, ритейлеры вроде карфура, вёржин, ... опять вернут свои уровни продаж на доекоммерсный уровень
no subject
Date: 2008-02-28 12:39 pm (UTC)Налоговая? Они вот так легко восстановят персонал, уволенный за эти годы?
Банкомат? Если к нему даже свой провод идёт - кто мешает послушать, что по этому проводу передают?
no subject
Date: 2008-02-28 12:42 pm (UTC)Оплата кредиткой? будешь платить чеками и кэшем
Банкомат? дойдёшь до отделения банка, снимешь кэш
no subject
Date: 2008-02-28 12:47 pm (UTC)Фикс связь "взламывается" элементарно :)
План Б
Date: 2008-02-28 12:24 pm (UTC)Который периодически пополняется если кто то еще какую нибуль параною придумает например прямое попадание заряда в хостера, или в страну :)
no subject
Date: 2008-02-28 12:27 pm (UTC)no subject
Date: 2008-02-28 12:32 pm (UTC)Самый простой и дешевый срособ ломать - ala socgen
no subject
Date: 2008-02-28 12:37 pm (UTC)Ну да неважно, пускай там 100 этих уровней, предположим завтра юный гений публикует в сети алгоритм, позволяющий за 10 инструкций процессора раскалывать ключ какой угодно длины. Т.е. всё, никакой тайны передачи данных, никакой цифровой подписи, приехали. Единственно правильное решение - отрубать электронную связь. Откуда и вопрос: предусмотрели что-то для этого или нет? В конце концов, даже для того, чтобы курьера с дискетой послать, нужно предусмотреть экспорт и импорт. А также возможность работы offline. Ну и т.д.
no subject
Date: 2008-02-28 02:24 pm (UTC)А бывали прецеденты? Того, чтобы задачу, над которой десятилетиями работали умные высокооплачиваемые дяди вот так вот - без предупреждения - решал юный гений?
Когда квантовые компьютеры стали входить в моду, НСА немедленно создала неплохо финансируемую лабораторию физики квантовых компьютеров. В основном - чтобы быть в среде и знать что там новенького. Квантовые компьютеры в основном известны потенциальной возможностью быстрой факторизации.
То есть какие-то меры принимаются на более высоком уровне.
no subject
Date: 2008-02-28 02:28 pm (UTC)no subject
Date: 2008-02-28 02:55 pm (UTC)no subject
Date: 2008-03-01 06:08 am (UTC)а запасной офис и у нас имеется, меня в него даж пытались слать работать, но я так и не послался, хотя в контракте прописано, шо должен )..
no subject
Date: 2008-03-02 07:03 pm (UTC)no subject
Date: 2008-03-02 07:58 pm (UTC)no subject
Date: 2008-03-02 09:55 pm (UTC)