Блокчейн, неизменяемый и невзламываемый реестр транзакций, был придуман 10 лет назад, чтобы стать основой для криптовалюты Bitcoin. С тех пор она сфера применения этой технологии расширилась от финансов до медицинских услуг и, в последнее время, digital-рекламы.
Это происходит с подачи таких крупных компаний, как IBM и Comcast, а также небольших стартапов вроде MadHive и Rebel AI.
Читать полностью »
Рубрика «криптография» - 42
Руководство по блокчейн для маркетолога
2017-12-09 в 13:03, admin, рубрики: bitcoin, blockchain, digital, Ethereum, solidity, агентства, бизнес-модели, блокчейн, контекстная реклама, криптография, маркетинг, медийная реклама, рекламаНачало новой эры криптовалют? Биржи CME Group выпускают фьючерс на биткоин
2017-12-05 в 20:54, admin, рубрики: BTC, nasdaq, аналитика, биржа, биткоин, биткоин на бирже, биткоин торгуют, Блог компании Hamster Marketplace, венчурные инвестиции, криптография, крипторынки, легализация, Новости, прорыв, финансы в IT, фьючерс
В среду, 29 ноября, различные СМИ со ссылкой на источники Bloomberg сообщили, что 18 декабря группа чикагских бирж CME Group и биржа Cantor Exchange выпускают фьючерс на биткоин. Также было объявлено, что операционный директор NASDAQ (крупнейшая технологическая биржа мира) Адена Фридман заявила, что её структура рассматривает возможность запуска торговли фьючерсами и опционами на биткоин. Сейчас этот вопрос находится в ранней стадии обсуждения. По словам Фридман, в планах руководства биржи запустить продажи во втором квартале 2018 года.
Что это означает для крипторынка?
Если вернуться к историкам и вспомнить манифест Сатоши Накамото, то биткоин и криптовалюты рассматривались как альтернатива и в итоге замена фиатным валютам (реальным деньгам). Почти десять лет развития криптовалют показали поэтапное формирование биткоина и альткоинов, но не в том направлении, в котором предлагал аноним Накамото. Сейчас мировые финансовые институты признали биткоин как минимум в качестве объекта инвестирования и инструмента сбережения средств. Однако не стоит путать это с признанием биткоина в качестве платежного средства: сейчас же никто не расплачивается золотыми слитками или монетами. Поэтому примерно такой же статус в глазах трейдоров имеет и биткоин: инструмент накопления и приумножения. Именно по этой причине на бирже будут торговаться фьючерсы (и возможно опционы), а не валютные пары BTC/USD или BTC/EUR.
Читать полностью »
Как при помощи токена сделать удаленный доступ более безопасным?
2017-12-05 в 13:06, admin, рубрики: vpn, vpn-сервер, безопасность в сети, Блог компании «Актив», информационная безопасность, криптография, токеныВ 2016 году компания Avast решила провести эксперимент над участниками выставки Mobile World Congress. Сотрудники компании создали три открытые Wi-Fi точки в аэропорту возле стенда для регистрации посетителей выставки и назвали их стандартными именами «Starbucks», «MWC Free WiFi» и «Airport_Free_Wifi_AENA». За 4 часа к этим точкам подключились 2000 человек.
В результате эксперимента был составлен доклад, в котором сотрудники компании Avast проанализировали трафик всех подключившихся к открытым Wi-Fi точкам людей. Также была раскрыта личная информация 63% подключившихся: логины, пароли, адреса электронной почты и т.п. Если бы не представленный на выставке доклад, то участники эксперимента никогда бы и не поняли того, что кто-то получил доступ к их данным.
Мы подключаемся к сети своей компании из дома, гостиницы или кафе и даже не понимаем, какой ущерб можем ей нанести.
Объяснение SNARKs. Знание о принятом коэффициенте и достоверное слепое вычисление полиномов (перевод)
2017-12-04 в 15:48, admin, рубрики: zk-snarks, децентрализованные сети, защита информации, информационная безопасность, криптовалюта, криптография, математика, переводПривет! Представляю вашему вниманию перевод статей блога ZCash, в которых рассказывается о механизме работы системы доказательств с нулевым разглашением SNARKs, применяемых в криптовалюте ZCash (и не только).
Предыдущая статья: Объяснение SNARKs. Гомоморфное скрытие и слепое вычисление полиномов (перевод)
В этой статье мы рассмотрим тест на принятый коэффициент и слепое вычисление полиномов, поддающихся проверке. Поехали…
Читать полностью »
Токен Hamster Marketplace: какие задачи решает и почему он единственный в своём роде
2017-11-30 в 13:23, admin, рубрики: hamster marketplace, HMT, бай-бэк, бизнес-модели, Блог компании Hamster Marketplace, венчурные инвестиции, закрытая продажа, защита курса, защита токена, краудфандинг, криптографический токен, криптография, отличия, Развитие стартапа, сборыHamster Marketplace — площадка для производителей и покупателей инновационной инди-электроники. Сейчас проект выходит на сбор финансирования через модель закрытой предпродажи, в рамках которого будут реализовываться токены проекта HMT.
Токен — это краеугольный камень любого криптографического проекта. Без него сбор средств невозможен, но очень часто он представлен исключительно в качестве финансово-спекулятивного инструмента, который отпускается «в свободное плавание» вплоть до заявленного авторами проекта бай-бэка по фиксированной стоимости. Чаще всего получается так, что после сборов авторы «забивают» на токен и концентрируются (если повезёт) на создании продукта. А обязательства перед поддержавшими их людьми где-то там. Далеко и не скоро.
Но именно курс токена в период между окончанием сборов и стартом бай-бэка определяет, насколько криптосообщество доверяет авторам проекта и верит в его успешное завершение.
Читать полностью »
От Root CA до User Authorization в nginx+apache. Часть 1. Создаем Root&Intermediate Certificate Authority
2017-11-29 в 5:17, admin, рубрики: Apache, nginx, ssl/tls, авторизация без паролей, авторизация на сайт, информационная безопасность, криптография, пользовательские сертификатыДоброго времени, читатель!
Хочу поделиться с тобой идеей беспарольной авторизации. Недавно лазил по сайтам центров сертификаций и наткнулся на интересную вещь. ЦС использую авторизацию по сертификату вместо пароля. Я считаю это удобным, для компании, а не для обычных интернет сайтов, где шарятся простые пользователи, но вход в АД (админ-центр сайта), было бы неплохо.
Читать полностью »
Мир блокчейна и криптовалют глазами космополита
2017-11-25 в 16:25, admin, рубрики: блокчейн, информационная безопасность, Криптовалюты, криптографияВсем привет! Это частично серьезная, частично юмористическая статья про блокчейн и криптовалюты. В ней описаны политические и логические проблемы криптовалют. У тех, кто далек от этой темы, отвиснет челюсть после прочтения, ведь до глубокого погружения в этот мир он кажется совсем другим :)Читать полностью »
Программирование под ARM TrustZone. Часть 1: Secure Monitor
2017-11-22 в 8:06, admin, рубрики: ARMv7, Cortex-A, linux, Normal World, Secure Monitor, Secure World, TEE, Trusted Execution Environment, TrustZone, Блог компании Аладдин Р.Д., информационная безопасность, криптография, Разработка под Linux, системное программированиеПродолжаем наш цикл статей, посвященный столетию Великой Октябрьской… ARM TrustZone.
Сегодня мы разберемся, что такое Secure World, Normal World, как на программном уровне взаимодействуют две ОС – доверенная (TEE) и гостевая. Узнаем, для чего нужен и как работает Secure Monitor, как обрабатываются прерывания от устройств.
Если готовы – добро пожаловать под кат.Читать полностью »
Криптографические токены PKCS#11: управление и доступ к объектам токена (Продолжение )
2017-11-21 в 9:38, admin, рубрики: certificate, GUI, PKCS#11, PKI, Графические оболочки, информационная безопасность, криптография, системное администрированиеКриптографические токены/смарткарты сегодня стали довольно обыденным делом. Все больше людей идут на Удостоверяющие Центры (УЦ) и просят выдать ключик и электронную подпись для доступа к различным сайтам для получения тех или иных услуг. Попытка объяснить, что им выдадут сертификат по аналогии с паспортом, а электронную подпись они будут ставить сами, используя свой закрытый ключ, мало кого и в чем убеждает.
Есть магическое слово – ключик, а на нем есть что-то, что позволит отправить данные в налоговую, участвовать в торгах и т.п. И УЦ выдают гражданам и организациям «ключики» с сертификатами и закрытыми ключами. Сегодня в абсолютном большинстве этими ключиками являются токены. Так и хочется сказать -криптографические токены с поддержкой российской криптографией и интерфейсом PKCS#11. К сожалению это далеко не так. Несмотря на то, что и производителей и объем токенов растет, используются все же они в большинстве случаев как обыкновенная флэшка, но с доступом к ней по PIN-коду.
Читать полностью »
Протоколы распространения ключей на симметричных шифрах
2017-11-20 в 20:19, admin, рубрики: kerberos, информационная безопасность, криптография, протокол, симметричные алгоритмы, учебникДанный текст будет являться одной из переписанных глав для учебного пособия по защите информации кафедры радиотехники и систем управления МФТИ (ГУ). Полностью учебник доступен на github (см. также draft releases). На хабре я же планирую выкладывать новые «большие» куски, во-первых, чтобы собрать полезные комментарии и замечания, во-вторых, дать сообществу больше обзорного материала по полезным и интересным темам.
Задача распространения ключей является одной из множества задач построения надёжной сети общения многих абонентов. Задача состоит в получении в нужный момент времени двумя легальными абонентами сети секретного сессионного ключа шифрования (и аутентификации сообщений). Хорошим решением данной задачи будем считать такой протокол распространения ключей, который удовлетворяет следующим условиям.
- В результате работы протокола должен между двумя абонентами должны быть сформирован секретный сессионный ключ.
- Успешное окончание работы протокола распространение ключей должно означать успешную взаимную аутентификацию абонентов. Не должно быть такого, что протокол успешно завершился с точки зрения одной из сторон, а вторая сторона при этом представлена злоумышленником.
- К участию в работе протокола должны допускаться только легальные пользователи сети. Внешний пользователь не должен иметь возможность получить общий сессионный ключ с кем-либо из абонентов.
- Добавление нового абонента в сеть (или исключение из неё) не должно требовать уведомления всех участников сети.