Можно ли вычислить секретный ключ HMAC, если научиться инвертировать хеш-функции?

Приветствую, Хабр! В анализе криптографических алгоритмов достаточно часто используется понятие оракула. Оракул – это некоторая гипотетическая вычислительная сущность, которая может мгновенно выполнять конкретные требуемые криптоаналитику операции. Например, выдавать истинно случайные числа (случайный оракул), или зашифровывать/расшифровывать данные на некотором априори известном оракулу ключе шифрования (соответственно, оракул зашифрования/расшифрования). Предлагаю в этой статье пойти дальше и рассмотреть оракул, способный найти прообраз (точнее, совокупность возможных прообразов) заданного хеш-кода конкретной хеш-функции. Поскольку хеш-функции часто используются в более сложных конструкциях, предлагаем посмотреть и порассуждать, как наличие такого оракула влияет на свойства вышележащих криптографических механизмов. В качестве их примера рассмотрим конструкции HMAC (Hash-based Message Authentication Codes – коды аутентификации сообщений на основе хеширования).

https://habr.com/ru/companies/aktiv-company/articles/1031788/

#hmac #хешфункции #хешкод #криптоанализ #оракул

Можно ли вычислить секретный ключ HMAC, если научиться инвертировать хеш-функции?

Приветствую, Хабр!  В анализе криптографических алгоритмов достаточно часто используется понятие оракула. Оракул – это некоторая гипотетическая вычислительная сущность, которая может мгновенно...

Хабр

Строим шину данных для микросервисов на ZeroMQ: failover, гарантии доставки и E2E-шифрование

Асинхронная клиент-серверная библиотека для обмена сообщениями между микросервисами на базе ZeroMQ. Реализует гарантированную доставку сообщений (At-Least-Once) с персистентной файловой очередью при обрывах связи, автоматический failover сервера переадресации (клиенты могут подхватывать роль сервера на лету) и два уровня защиты: шифрование канала (CurveZMQ) и сквозное шифрование сообщений (HMAC). Лёгкая альтернатива брокерам вроде RabbitMQ, не требующая отдельного сервера.

https://habr.com/ru/articles/1030020/

#python #zeromq #zmq #failover #atleastonce #endtoend_шифрование #микросервисы #распределенные_системы #hmac #криптография

Строим шину данных для микросервисов на ZeroMQ: failover, гарантии доставки и E2E-шифрование

Давайте представим ситуацию. Есть много сервисов (чаще всего это паттерн pub/sub), и обращаться к каждому приходится по порту. Возьмём для примера один сервис: порт приёма сообщений у него один, порт...

Хабр

Telegram Mini App для PWA-приложения: как я перешёл с TWA для RuStore и что выяснил по дороге

Я разрабатываю PWA для голосовой практики английского. Несколько раз пытался опубликовать его в RuStore через Trusted Web Activity (TWA) — Google-обёртку, которая упаковывает PWA в подписанный Android AAB. После четырёх отказов модерации я понял, что для моего класса приложений TWA в RuStore не работает, и за день переключился на Telegram Mini App. Эта статья — не история стартапа, а разбор технических решений:

https://habr.com/ru/articles/1029400/

#telegram_mini_app #twa #trusted_web_activity #rustore #bubblewrap #pwa #android #hmac #авторизация

Telegram Mini App для PWA-приложения: как я перешёл с TWA для RuStore и что выяснил по дороге

Я разрабатываю PWA для голосовой практики английского. Несколько раз пытался опубликовать его в RuStore через Trusted Web Activity (TWA) — Google-обёртку, которая упаковывает PWA в подписанный Android...

Хабр
https://www.wacoca.com/news/2819529/ トラックメーカーのボルボ、第1四半期受注14%増 欧州など堅調 | ロイター #AMERS #AUT #Auto #BACT #Biz #CARM #CMPNY #CYCS #DEST:NOJPBSM #EMEA #EUROP #Europe #HMAC #HTRUCK #INDG #INDS #JFOR #JLN #MACH #MTPIX #NAMER #NORD #PUBL #RATI:FINANCIALRESULTS #RES #RESF #SCANDV #SE #TOPCMB #TOPNWS #TPT #TRAN #TRN #WEU #ヨーロッパ #欧州
.NET 10.0.7 Out-of-Band Security Update - .NET Blog

We are releasing .NET 10.0.7 as an out-of-band security update to address CVE-2026-40372.

.NET Blog
https://www.wacoca.com/news/2809813/ EUの認証変更案、米製大型ピックアップ販売を阻害も=業界団体 | ロイター #AMERS #AUT #Auto #AUTOMV #AUTPT #BLUX #CARM #CARM1 #CMPNY #CYCS #DEST:NOJPBSM #ELEAV #EMEA #ENV #EU #EUROP #Europe #EuropeanUnion #EZC #Gen #HMAC #HTRUCK #INDG #INDS #INTAG #JFOR #JLN #LTRUCK #MACH #MTPIX #NAMER #NL #POL #PUBL #RATI:REGULATORYPOLICY #RATI:SUSTAINABLEEVSUPPLYCHAIN #TOPCMB #TOPNWS #TRD #TRN #US #wash #WEU #ヨーロッパ #欧州 #欧州連合
https://www.wacoca.com/news/2802772/ インド、ロシア製ミサイルシステムなど250億ドルの兵器購入を承認 | ロイター #AER #AERO #Asia #ASXPAC #Def #DEFBUY #DEST:NOJPWDM #EMRG #Gen #HMAC #in #INDG #India #INDS #JFOR #JLN #MACH #POL #SASIA #TOPCMB #TOPNWS #TRN #インド