Привет! Перед нами встала задачи по внедрению продукта компании «Код Безопасности» «Континент TLS VPN». В данной статье мы делимся опытом по внедрению данного продукта
Читать полностью »
Рубрика «криптография» - 38
Опыт внедрения «Континент TLS VPN» в кластерной конфигурации
2018-04-17 в 11:35, admin, рубрики: информационная безопасность, криптография, средства защиты информацииПравильные ответы по криптографии: 2018 год
2018-04-16 в 8:44, admin, рубрики: AEAD, aes, AKE, argon2, bcrypt, beast, blowfish, bouncycastle, CBC, chacha20, CRIME, Curve25519, DROWN, ECDHE-TLS, Ed25519, freak, hmac, HSM, KCI, KMAC, KMS, libsodium, Logjam, lucky13, mac, md5, MD6, NaCl, openssl, padding oracle, pbkdf2, Poly1305, poodle, RC4, scrypt, sha-1, SHA-2, SHA-3, sha256, SSL, Tarsnap, TLS, XSalsa20, Блог компании GlobalSign, ГСЧ, Диффи — Хеллман, информационная безопасность, криптография, нонсы, Разработка веб-сайтов, эллиптические кривыеВ литературе и самых сложных современных системах есть «лучшие» ответы на многие вопросы. Если вы разрабатываете встроенные приложения, то предлагают использовать STROBE и модный современный криптографический стек для аутентификации полностью из одиночных SHA-3-подобных функций губки. Советуют использовать NOISE для разработки безопасного транспортного протокола с формированием общего ключа аутентификации (AKE). Говоря об AKE, есть около 30 различных парольных AKE на выбор.
Но если вы разработчик, а не криптограф, то не должны делать ничего такого. Следует придерживаться простых и обычных решений, которые легко поддаются анализу — «скучных», как говорят люди из Google TLS.
Читать полностью »
«Микродайджест»: 4 новости из мира разработок для IoT
2018-04-11 в 12:40, admin, рубрики: IoT, Блог компании ИТ-ГРАД, Интернет вещей, ИТ-ГРАД, криптография, машинное обучение, микрочипы, Разработка для интернета вещейСегодня мы подготовили дайджест, в котором собрали несколько новостей из сферы «чипостроения» для IoT. Расскажем о новых девайсах для шифрования данных, самом маленьком компьютере в мире от IBM и о решении NVIDIA, упрощающем интеграцию систем глубокого обучения в микропроцессоры.
Cамый маленький компьютер в мире, энергоэффективный чип и другие новинки для сферы IoT
2018-04-11 в 12:40, admin, рубрики: IoT, Блог компании ИТ-ГРАД, высокая производительность, Интернет вещей, ИТ-ГРАД, криптография, машинное обучение, микрочипы, Разработка для интернета вещейСегодня мы подготовили дайджест с новинками «чипостроения» для IoT. Расскажем о новых девайсах для шифрования данных, самом маленьком компьютере в мире от IBM и о решении NVIDIA, упрощающем интеграцию систем глубокого обучения в микропроцессоры.
Proof-of-Proof-of-Work на пальцах. На пути к разумному блокчейну
2018-04-10 в 22:50, admin, рубрики: Анализ и проектирование систем, биткоин, блокчейн, высокая производительность, децентрализованные сети, криптовалюта, криптография, платежные системыБлокчейн-протоколы должны обеспечивать консенсус среди нод децентрализованной системы. Пожалуй, самым известным алгоритмом консенсуса можно считать «тормозунутый, но надежный, потому что тормознутый» алгоритм Proof-of-Work: каждая нода, имея набор новых транзакций перебирает некоторое число nonce, являющееся полем блока. Блок считается валидным, если валидны все транзакции внутри него и хэш-функция от заголовка блока имеет некоторую общепринятую особенность (например, количество нулей в начале, как в Bitcoin):
Hash( Block{transaction,nonce,…} ) = 000001001...
Как известно, блокчейн — это цепочка блоков. Цепочкой он является потому, что внутри каждого блока записан id (как правило хэш от заголовка) предыдущего блока. Для последующих рассуждений блокчейн в упрощенном виде можно представить так:
Финтех-дайджест: Рокфеллеры и Сорос вкладываются в криптовалюты, ЦБ ищет недовольных в соцсетях, биткоин дешевеет
2018-04-10 в 9:17, admin, рубрики: биткоин, Блог компании «Альфа-Банк», Законодательство и IT-бизнес, Криптовалюты, криптография, соцсети, финансы в IT, финтех, ЦентробанкПрошедшая неделя выдалась несколько тревожной — курсы биткоина и альткоинов продолжают падать, понедельник (да и, вероятно, вся текущая неделя) выдался тяжелым для рубля. Но таков уж мир финансов, хоть обычных, хоть цифровых. Давайте взглянем подробнее, что происходит в мире финтеха.
Рокфеллеры и Сорос начинают инвестировать в криптовалюты
Совсем недавно многие авторитетные финансисты заявляли, что криптовалюты — обычный пузырь, который вот-вот лопнет. Биткоин и альткоины, как утверждали эксперты, ничего не стоят и существуют лишь временно, пока идет хайп.
Читать полностью »
Финтех-дайджест: 70 россиян обучат цифровой экономике за 650 млн рублей, налоговая США и криптовалюты, чатботы умнеют
2018-04-03 в 9:25, admin, рубрики: Альфа-Банк, биткоин, Блог компании «Альфа-Банк», блокчейн, законодательство, Законодательство и IT-бизнес, Криптовалюты, криптография, налоги, США, токены, финансы в IT, финтех, чатботы, экономикаПрошедшая неделя традиционно была богатой на события в мире финтеха. Отличились многие – как компании, так и страны. Самое интересное мы выделили, представив в этом посте. И никаких апрельских шуток!
Обучение, конечно, стоит нынче недешево. Но 650 млн рублей для 70 человек?
Начнем с цифровой экономики в России. Правительство собирается потратить около 50 млрд руб. на реализацию исследований и разработок в области цифровой экономики. В частности, на разработку стратегий цифровой трансформации компаний планируется потратить около 1,37 млрд рублей. Но самое интересное даже не это, а то, что 650 млн рублей будет потрачено на обучение 70 россиян цифровой экономике за границей.
Счастливчики, входящие в команду «финтех-студентов», после завершения своего курса будут обязаны вернуться в Россию, для чего будут предусмотрены специальные пункты в нормативной базе. Читать полностью »
19 корпораций, которые используют технологии блокчейн и распределенные реестры
2018-04-03 в 8:03, admin, рубрики: Блог компании ГК ЛАНИТ, информационная безопасность, криптография, Ланит, платежные системыСегодня все говорят о том, что в области блокчейн не хватает успешно реализованных проектов, реальных кейсов, которые могли бы стать вдохновляющим примером для компаний, вставших на путь цифровой трансформации. Хочу поделиться с вами переводом статьи именно о таких кейсах. Текст опубликован американской аналитической компанией CB Insights. Она копает в области прорывных цифровых технологий и знает все о стартапах, меняющих мир к лучшему (очень рекомендую следить за публикациями ее специалистов).
Bitcoin & AI. Победа неизбежна
2018-03-31 в 21:15, admin, рубрики: искусственный интеллект, криптовалюта, криптография, машинное обучениеО некоторых свойствах кривой secp256k1 и попытке предсказать ее поведение.
Как известно, задача дискретного логарифмирования является очень сложной и люди не знают способа вычислять его быстро. Более того, зная точку на кривой P = n*G очень трудно сделать суждение о величине n. Даже о приблизительной величине. Попробуем еще проще: попробуем делать суждения о последовательности , вернее о значениях зная значения .
Читать полностью »
Данный шифр является небольшим усовершенствованием шифра ElsieFour, который разработал Алан Камински (Alan Kaminsky) [1]. В этом варианте используются 7x7 символов вместо оригинальных 6x6, которых едва-едва хватает даже на латинский алфавит. Дополнительно описан простой алгоритм получения ключа по паролю, как более привычный вариант. Стойкость и безопасность такие же как у ElsieFour.