Математика бэкдора в Dual EC DRBG

Dual EC DRBG - нашумевшая схема генератора псевдослучайных чисел, который был стандартизован, несмотря на потенциальный бэкдор. Математическая часть данного бэкдора интересна и сама по себе, но особенно - как важная веха в истории современной криптографии. Статья посвящена математической части бэкдора и в деталях объясняет то, почему он работает. Для понимания потребуется хотя бы минимальное знакомство с основными понятиями алгебры и криптографии.

https://habr.com/ru/articles/920752/

#бэкдор #криптография #случайности_не_случайны #случайные_числа #эллиптические_кривые

Математика бэкдора в Dual EC DRBG

Dual EC DRBG ("Сдвоенный детерминированный генератор случайных битов на эллиптической кривой") - нашумевшая схема генератора псевдослучайных чисел, в которой встроен (потенциальный) математический...

Хабр

Мой личный Proof-of-Work. Как я майнил знания о блокчейне

Как обычный C++ разработчик решил разобраться с блокчейном — личный опыт создания простой реализации с нуля. Мини-история о том, что получилось, какие подводные камни встретились, и как эти знания можно применить в реальных проектах.

https://habr.com/ru/articles/920604/

#программирование #c++ #криптография #блокчейн #алгоритмы #распределенные_системы #разработка_под_linux #личный_опыт

Мой личный Proof-of-Work. Как я майнил знания о блокчейне

Помню тот вечер, когда мне в сотый раз пришла в голову мысль: "А не попробовать ли что-то действительно новое?". Сидя над очередным мердж-реквестом, я вдруг осознал — пора менять рутину. Но куда...

Хабр

Как Музей криптографии сохраняет цифровое искусство и технологии

Может ли строчка кода или снятая с производства модель ПК стать искусством? В современном мире — вполне. В экспозиции Музея криптографии цифровая запись «оживляет» голоса XX века, а шифровальная машина превращается в артефакт времени, который рассказывает о прошлом языком современности. Классические предметы здесь обретают новое звучание в диалоге с цифровыми медиумами. Мы поговорили с директором Музея криптографии Лидией Лобановой и руководителем отдела хранения и развития коллекции Людмилой Кузягиной о том, как собиралась экспозиция музея и как его сотрудники сохраняют научно-техническое наследие.

https://habr.com/ru/companies/yadro/articles/918844/

#криптография #шифрование #шифровальные_машины #шифровальные_средства #музеи #музей_криптографии

Как Музей криптографии сохраняет цифровое искусство и технологии

Может ли строчка кода или снятая с производства модель ПК стать искусством? В современном мире — вполне. В экспозиции Музея криптографии цифровая запись «оживляет»...

Хабр

В России «раскололи» зарубежную постквантовую схему электронной подписи

В лаборатории криптографии российской компании «Криптонит» построена первая структурная атака , ставящая под сомнение надёжность оригинальной схемы pqsigRM и её новой модификации Enhanced pqsigRM . Безопасность кодовых криптосистем с открытым ключом основывается, в том числе, на выборе базового кода, исправляющего ошибки. Например, использование кодов Рида — Маллера в криптосистеме Мак-Элиса не является безопасным, так как на такую версию криптосистемы ранее сотрудниками лаборатории криптографии НПК «Криптонит» уже была построена эффективная атака. Однако в основе схемы Enchanced pqsigRM лежит модифицированная конструкция, в которой коды Рида — Маллера специальным образом комбинируются друг с другом, чтобы запутать структуру исходных кодов. Исследователи из лаборатории криптографии смогли построить атаку, которая для определённых размерностей кода успешно восстанавливает структуру модифицированного кода. В атаке используется несколько различных техник.

https://habr.com/ru/companies/kryptonite/articles/916716/

#электронная_подпись #постквантовые_алгоритмы #криптография #безопасность #информационная_безопасность

В России «раскололи» зарубежную постквантовую схему электронной подписи

В лаборатории криптографии компании «Криптонит» построена первая структурная атака , ставящая под сомнение надёжность оригинальной схемы pqsigRM и её новой модификации Enhanced pqsigRM . Безопасность...

Хабр

Агенты. Деньги. Бизнес и Работа

По материалам Fast Company, Venture Beat, CIO, NY Times, New Scientist, Wired, McKinsey и других ресурсов. Минимум булшита, максимум инсайтов. Решается судьба будущего интернета: станет ли он открытым пространством для всех или превратится в сеть закрытых экосистем, контролируемых Big Tech... ChatGPT на пике растет со скоростью 1 000 000 пользователей за пару часов...

https://habr.com/ru/articles/917796/

#ииассистент #ииагенты #искусственный_интеллект #будущее #агентная_экономика #дайджест #глубокое_обучение #информационная_безопасность #криптография #интересное

Безопасности не существует: как NSA взламывает ваши секреты

Конечные поля, хэш-мясорубки, скрытые радиоканалы и трояны, запаянные в кремний. Пока мы гордимся замками AES-256, спецслужбы ищут обходные тропы: подменяют генераторы случайности, слушают писк катушек ноутбука и вывозят ключи через незаметные ICMP-пакеты. Эта статья собирает мозаичную картину современных атак — от математических лазеек до физических побочных каналов — и задаёт неудобный вопрос: существует ли вообще абсолютная безопасность? Если уверены, что да, проверьте, не трещит ли ваш щит по швам.

https://habr.com/ru/articles/918068/

#криптография #безопасность #NSA #шифрование #конечные_поля #sidechannel #аппаратные_бэкдоры #генератор_случайности #covert_channels #киберпанк

Безопасности не существует: как NSA взламывает ваши секреты

Сегодня — пятница, 13-е. В культуре этот день окутан предчувствием беды, словно сама удача берёт выходной. В романе «Задача трёх тел» и его экранизации человечество сталкивается с хоррор-сценарием:...

Хабр

История о том как абсолютное оружие оказалось никому не нужным

Все началось с того что к нам в офис приехал директор иногороднего филиала. Он подошел ко мне и сказал примерно следующее: “Я переписываюсь с генеральным директором с помощью mail.ru . В переписке мы обсуждаем весьма щекотливые вопросы, связанные, например, с …, ну тебе лучше не знать…. Я бы не хотел чтобы эта переписка была доступна третьим лицам.” Я озаботился вопросом и достаточно быстро выяснил, что стандартом является шифрование с помощью шифра AES и аутентификация с помощью шифра RSA. Все мессенджеры предусматривают регистрацию, имеют свои сервера и хранят историю переписки. Кроме того, я выяснил, что все существующие средства шифрования, которые доступны официально, должны иметь лицензию ФСБ (Постановление 313 https://base.garant.ru/70164728/ ). Одно из условий выдачи такой лицензии – предоставление ключей для доступа к переписке. (Вспоминаем историю с запретом Telegram в РФ). То есть, использование любого, существующего легально, мессенджера не дает уверенности в тайне переписки. Проанализировав ситуацию, я вывел рецепт идеального (защищенного) мессенджера. Он должен состоять из следующих элементов: 1. Алгоритм шифрования с абсоютной криптостойкостью. 2. Надежный способ передачи ключей. 3. Надежный способ аутентификации (не RSA). И не иметь своих серверов, не требовать регистрации, не хранить историю переписки. Далее началась реализация. Элемент 1. Шифр с абсолютной криптостойкостью. Бытует мнение что взломать можно любой шифр. Хотя бы теоретически - брутфорсом. И я почему-то уверен, что мало кто из читателей этого текста знает что такое алгоритм Вернама. (По крайней мере, я не знал).

https://habr.com/ru/articles/917428/

#абсолютная_криптостойкость #защищенный_мессенджер #защита #криптография #криптография_нового_времени #вернам #RSA #постквантовая_криптография #без_регистрации_и_смс

Постановление Правительства РФ от 16.04.2012 N 313 "Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных ..." (с изменениями и дополнениями) | ГАРАНТ

Постановление Правительства РФ от 16 апреля 2012 г. N 313 "Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с | Документ системы ГАРАНТ

Автоматизация управления ключами и квантовые сети — неприступная крепость для конфиденциальной информации

В цифровую эпоху, когда киберугрозы становятся все более изощренными, а ценность информации растет в геометрической прогрессии, на первый план выходит задача обеспечения надежной защиты данных. В этом контексте критически важным становится не только использование сильных криптографических алгоритмов, но и эффективное управление ключами шифрования. Традиционные подходы, основанные на доверии к централизованным системам и человеческому фактору, уже не обеспечивают достаточного уровня безопасности. Сегодня мы находимся на пороге новой эры в криптографии, где автоматизация управления ключами и интеграция с квантовыми сетями создают неприступную крепость для защиты информации. Речь идет о решениях, которые не просто шифруют данные, а обеспечивают полный контроль над жизненным циклом криптографических ключей, исключая возможность их компрометации или несанкционированного использования.

https://habr.com/ru/companies/quanttelecom/articles/916778/

#квантовые_технологии #защита_информации #миниатюрный #передача_данных #секретный_ключ #сценарии_использования #интеграция #криптография #защита_информации #топология_сети

Автоматизация управления ключами и квантовые сети — неприступная крепость для конфиденциальной информации

Александр Поздняков и Алексей Сантьев Инженер отдела радиофотоники МФТИ и Ведущий менеджер по развитию продуктов ООО «СМАРТС-Кванттелеком» В цифровую эпоху, когда киберугрозы становятся все более...

Хабр

Звонки с квантовым шифрованием на расстояние в 1000 км стали реальностью

Китайская государственная компания заявила о первом успешном звонке с поддержкой квантового шифрования на расстоянии в 1000 км. China Telecom Quantum Group испытала новую технологию для межрегиональной связи Пекина и Хэфэйя. Система использует «сквозное квантовое шифрование» для безопасной коммерческой связи.

https://habr.com/ru/companies/first/articles/913964/

#квантовый_компьютер #квантовая_криптография #криптография #криптографические_алгоритмы #квантовая_связь

Звонки с квантовым шифрованием на расстояние в 1000 км стали реальностью

Китайская государственная компания заявила о первом успешном звонке с поддержкой квантового шифрования на расстоянии в 1000 км. China Telecom Quantum Group испытала новую технологию для...

Хабр

Вкратце об анонимных сетях и задачах анонимизации | Proxy, Onion, Dining Cryptographers, Queue Based, Entropy Increase

Каждую анонимную сеть можно классифицировать различным образом - можно смотреть на сетевую архитектуру: децентрализованная она или гибридная, можно смотреть на открытость или закрытость исходного кода, можно смотреть на то, каким образом пакеты маршрутизируются в системе, можно сравнивать модели угроз и т.д. Но одним из наиболее интересных и систематических методов классификации является деление и агрегирование сетей по задачам анонимизации .

https://habr.com/ru/articles/912554/

#криптография #информационная_безопасность #децентрализованные_сети #анонимность #анонимные_сети #задачи_анонимизации

Вкратце об анонимных сетях и задачах анонимизации | Proxy, Onion, Dining Cryptographers, Queue Based, Entropy Increase

Введение Анонимные сети являются достаточно занятными и интересными представителями всего множества сетевых коммуникаций, целью которых становится скрытие связи между двумя и более её субъектами...

Хабр