Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ТЕМАТИЧЕСКИЕ ФОРУМЫ > Финансы > Банки
Сообщения за день Поиск
Знаете ли Вы, что ...
...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :)
<< Предыдущий совет - Случайный совет - Следующий совет >>

Банки "Народный" рейтинг банков Республики Узбекистан, продукты и услуги банков, обсуждение деятельности банков, перспективы развития банковского сектора, Интернет-банкинг и электронные платежи.


Ответить

 
Опции темы Опции просмотра
Старый 26.08.2010 07:03   #31  
Заблокирован(а)
Аватар для Николай Кузьмин
Оффлайн
ГК Народный банк, управление Uz to'lov
Ведущий специалист
Сообщений: 60
+ 0  10/10
– 0  8/3

Uzbekistan
Действительно, почему всегда айтишники крайние и за всё отвечают? Какое-то укоренившееся заблуждение. Я потому и ушел с должности заведующего сектором информатизации.
Ответить 
"+" от:
Старый 26.08.2010 08:59   #32  
Real ID Group
Аватар для Aziz Rakhimov
Оффлайн
MTS-Uzdunrobita
IT Director
AKA:redisni
Сообщений: 663
+ 65  688/285
– 6  11/7

UzbekistanОтправить сообщение для Aziz Rakhimov с помощью ICQLiveJournalМой Круг
Цитата:
Сообщение от Nadir Zaitov Посмотреть сообщение

Это уже интересней.
Вопрос "чей софт" не затруднит? Если софт по генерации ключей - MSS, то опять маразм. Выбор генератора случайных чисел в 99% случаев слабое звено в софте создания закрытых ключей. Даже если MSS пытались сделать все безопасно, выбор генератора и софта - не их право. Для понимания объясню так, что представьте, что сложность вашего кода будет не 512 бит (не 0x10^0x40), а какие-нибудь 10^6 - 10^7 комбинаций, с учетом знания алгоритма и даты регистрации, если алгоритм привязан к тактам времени, например.
Угу. Это старая известная проблема, и с ней связаны куча курьезов в программировании. Помню, в какой-то версии операционки на EC1022 лет 25 назад в одном хоздоговоре сам натыкался на то, что программа, делающая некие трехмерные расчет, выдавала полную чушь с точки зрения теории. Суть была в том, что выбирались тысячи случайно разбросанных точек внутри объемного объекта и кое-что по ним считалось. Результаты были просто дикие. Анализ выявил, что все выбранные точки (а выбиралась точка с тремя координатами - последовательными случайными числами) ЛЕЖАЛИ В ОДНОЙ ПЛОСКОСТИ ! Вот такой чудесный генератор был. Спас переход на 1066(?) в Политехе, где стояла более свежая MVT(?) и этого глюка не было.

А мы сейчас для генерации PIN-ов карточек экспресс-оплаты используем генератор аппаратный.
Ответить 
Старый 26.08.2010 09:41   #33  
Real ID Group uParty Member
Аватар для Ulugbek Umirbekov
Оффлайн
Сообщений: 2,627
+ 1,941  1,815/885
– 29  25/20

Uzbekistan
Цитата:
Сообщение от Aziz Rakhimov Посмотреть сообщение
1066(?)
1061


Цитата:
Сообщение от Aziz Rakhimov Посмотреть сообщение
MVT(?)
СВМ
Ответить 
Старый 26.08.2010 10:49   #34  
Known ID Group
Аватар для Bakhtiyor aka
Оффлайн
Сообщений: 1,425
+ 1,056  1,039/518
– 16  9/9

Uzbekistan
Цитата:
Сообщение от Ulugbek Umirbekov Посмотреть сообщение
Цитата:
Сообщение от Aziz Rakhimov Посмотреть сообщение
1066(?)
1061


Цитата:
Сообщение от Aziz Rakhimov Посмотреть сообщение
MVT(?)
СВМ
Ну Вы ребята профи, "каменный век" помните...Молодцы
Ответить 
Старый 26.08.2010 11:25   #35  
Real ID Group
Аватар для Vadim_Zubanov
Оффлайн
ООО
Зам.Дир
AKA:zva
Сообщений: 18,127
+ 1,749  10,703/4,957
– 1  144/130

Uzbekistan
Цитата:
Сообщение от Bakhtiyor aka Посмотреть сообщение
Ну Вы ребята профи, "каменный век" помните...Молодцы
а как же его не помнить. Как это не смешно, но мощности компьютеров вроде возросли многократно, но те расчеты что делались на ЕС 1035 скажем за 20 минут и сейчас занимают примерно такое же время.
Ответить 
Реклама и уведомления
Старый 26.08.2010 14:26   #36  
Known ID Group
Аватар для Bakhtiyor aka
Оффлайн
Сообщений: 1,425
+ 1,056  1,039/518
– 16  9/9

Uzbekistan
Цитата:
Сообщение от Николай Кузьмин Посмотреть сообщение
Действительно, почему всегда айтишники крайние и за всё отвечают? Какое-то укоренившееся заблуждение. Я потому и ушел с должности заведующего сектором информатизации.
Если в Ваш профиль посмотреть, недалеко ушли, значительно не сильно "крайним" Вас делали -
Ответить 
Старый 07.09.2010 18:15   #37  
Аватар для student3121
Оффлайн
Сообщений: 28
+ 10  2/2
– 0  2/1

Uzbekistan
Цитата:
Сообщение от Nadir Zaitov Посмотреть сообщение
Цитата:
Сообщение от Kabachkov Anton Посмотреть сообщение
MSS лицензированный УзАСИ Центр регистрации ключей, и сертификаты выданные этим центром не запрещены для использования.
Мы ведь говорим о безопасности, а не о допустимости. ИМХО, уже много раз повроряюсь, создание закрыытого ключа регистрирующим центром - маразм и полное нарушение логики информационной безопасности.

Цитата:
Сообщение от Kabachkov Anton Посмотреть сообщение
Генерация закрытого ключа происходит на стороне клиента, а утверждение и выдача сертификата осуществляется после предоставления заявления и дукумента удостоверящего личность. Никакой возможности скопировать ключ, т.к. он всегда остается на компьютере клиента.
Это уже интересней.
Вопрос "чей софт" не затруднит? Если софт по генерации ключей - MSS, то опять маразм. Выбор генератора случайных чисел в 99% случаев слабое звено в софте создания закрытых ключей. Даже если MSS пытались сделать все безопасно, выбор генератора и софта - не их право. Для понимания объясню так, что представьте, что сложность вашего кода будет не 512 бит (не 0x10^0x40), а какие-нибудь 10^6 - 10^7 комбинаций, с учетом знания алгоритма и даты регистрации, если алгоритм привязан к тактам времени, например.
Такое впечатление складывается, что вас хлебом не корми, а дай всех раскритиковать.
Во-первых сложность кода закрытого ключа RSA 2048 бит. Если можете, попробуйте расшифровать. Ведущие удостоверяющие центры по СНГ используют этот алгоритм. Считается, что для расшифровки такого закрытого ключа нужен минимум 1 год, с учетом того, что дешифровщик должен иметь очень мощную вычислительную технику. Поэтому центром регистрации MSS ключ выдается на 365 дней, затем он аннулируется и выдается новый. Пока не знаю случая, чтобы у кого получилось расшифровать ключ, у нас в Узбекистане, если только сам клиент по неосторожности не оставил где то копию закрытого ключа.
Во-вторых если вы критикуете, вы должны знать более лучший способ реализовать защиту информации. А не то вас послушать, так надо в каменном веке оставаться и ничего не предпринимать.

Как говорится, я за любой кипиш, кроме голодовки
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх