-
Data: 2012-12-02 02:03:49
Temat: Re: Potyczki
Od: "Stachu 'Dozzie' K." <d...@g...eat.some.screws.spammer.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2012-12-02, e...@g...com <e...@g...com> wrote:
>> > Kryptografia ma dwie strony: tworzenie kryptografii na podstawie matematyki
>> > i algorytmiki - niedostepne dla 99,99% - i zastosowan, ktore mozna
>> > ogarnac w tydzien teoretycznie, a potem potrzebna jest praktyka
>> > oparta na zastosowaniach. Co mozna teoretycznie wykladac na kryptografii?
>> > Serio pytam, nie mam pojecia. Slyszalem co najwyzej o historii
>> > szyfrowania, w tym lamaniu rot jezeli sie nie wie, ze to rot, w ramach
>> > cwiczen makowek, ale to akurat gdzie indziej w europie.
>
>> Budowa szyfrów symetrycznych, budowa szyfrów asymetrycznych, budowa
>> funkcji haszujących, atakowanie wszystkich trzech wymienionych.
>
> Lam mi tu AES-CBC,
Can do. Atak cut'n'paste może być?
> albo podtrzymuje, ze dla 99,99% jest to poza zasiegiem,
> a i poza normalnym zastosowaniem.
#define poza normalnym zastosowaniem
Bo że na kryptologów w przemyśle nie ma zbyt wielkiego popytu, to akurat
wiem dość dobrze.
> Chyba ze masz na mysli _stosowanie_ a nie budowe.
Budowa, znaczy struktura, rozumienie, w jaki sposób to jest
zorganizowane.
Nie: budwa, znaczy tworzenie.
> Dalej,
>> podpis cyfrowy w różnych wariantach (w tym: podpisy jednorazowe
>> i pieniądze cyfrowe), dowody z wiedzą zerową (w tym: głosowania drogą
>> elektroniczną), kryptografia kwantowa, ataki oparte na off-side
>> channels (obrona przed tym wymaga mocnych podstaw teoretycznych).
>
> Glosowanie droga elektroniczna, wedlug dzisiejszej wiedzy, jest bardzo
> trudnym zagadnieniem, praktycznie dzisiaj nie majacego znanego rozwiazania.
> Bierze sie to ze specyfiki glosowania, moge dac link do pracy. Oczywiscie
> pokazanie "dlaczego praktycznie sie nie nadaje" jest ciekawym tematem.
Tylko wiesz, jeszcze dochodzi weryfikowalność takiego głosowania (ja mam
móc policzyć na palcach, że mój głos został prawidłowo policzony). Ale
sam widzisz, że temat zaawansowany teoretycznie.
> Podpis cyfrowy: ok, warto wiedziec co to jest. Ale to jest zastosowanie
> wlasciwosci kryptografii, a nie budowa, zastosowan jest wiele i sama
> kryptografia jest wymiennym elementem.
>
> Kwantowa to faktycznie nowosc, nie wiem czego ucza, ale implementacyjnie
> na razie watpliwa.
>
> Off-side channels to juz nie jest kwyptografia jako taka, rozumiem ze przy
> okazji porusza sie ogolne kwestie bezpieczenstwa cyfrowego, ale do
> kryptografii to juz bezposrednio nie nalezy. Ogolnie mam wrazenie,
> ze ludzie myla kryptografie z bezpieczenstwem, podczas gdy ta pierwsza
> jest tylko jednym elementem drugiego, ze wszystkimi tego konsekwencjami
> w teorii tego drugiego. To juz nie jest teoria kryptografii.
Ale zdajesz sobie sprawę, że obecnie teoria tego, co ty masz za
kryptografię, nie występuje bez teorii tego, co masz za bezpieczeństwo?
I że pod hasłem "bezpieczeństwo komputerowe" (czy też "inżynieria
bezpieczeństwa") rozumie się trochę inne rzeczy, gdzie bierze się za
w miarę dobrą monetę stwierdzenie "ten kryptosystem jest bezpieczny"
i z tego buduje już rzeczywiste produkty?
>> Rzecz jasna nie wszystko wymieniłem.
>
> No wiem, ale jak w kraju z takim programem studiow sa strony z self-signed
> w domenie gov? Chyba ze ktos mi stworzyl matrix z mitm.
Twój dysonans poznawczy wynika stąd, że prawdopodobnie mieszasz
kryptologów, inżynierów bezpieczeństwa i administratorów. Kryptolog nie
zajmuje się konserwacją strony w domenie gov.
>> > Wsrod informatykow sa rozne specjalizacje, programistyczna jest jedna z nich.
>> > O ile sie faktycznie chce byc programista, trzeba umiec nauczyc sie nowego
>> > jezyka w tydzien, albo sie klepie durny kodzik wg. sepcyfikacji,
>> > gdzie inteligencji uzywa sie na lunchu do kulturalnej konwersacji.
>
>> Wiesz, są dwie strategie uczenia programisty. Wynikiem jednej jest
>> osobnik, który potrafi w tydzień się wdrożyć do nowego języka,
>> a wynikiem drugiej jest osobnik, który już pisał rzeczy we frameworku
>> comma-ORG 7.5.16. Obie strategie mają sens (chociaż mnie się druga nie
>> podoba, ale przecież szeregowi klepacze kodu też są potrzebni). Trick
>> polega na tym, że mój wydział nie stosuje żadnej do końca. Wynikiem jest
>> taki ani szeregowy klepacz kodu, ani programista o szerokich
>> horyzontach.
>
> Slusznie. Tyle ze do tej drugiej uczelnia jest malo potrzebna.
Owszem. Do drugiej strategii potrzebne są przyzwoite technika, których
w Polsce nie ma.
--
Secunia non olet.
Stanislaw Klekot
Następne wpisy z tego wątku
- 02.12.12 02:05 e...@g...com
- 02.12.12 02:14 Stachu 'Dozzie' K.
- 02.12.12 02:20 Andrzej Jarzabek
- 02.12.12 02:26 e...@g...com
- 02.12.12 02:27 Andrzej Jarzabek
- 02.12.12 02:33 e...@g...com
- 02.12.12 02:38 e...@g...com
- 02.12.12 03:04 Andrzej Jarzabek
- 02.12.12 03:04 PK
- 02.12.12 03:13 Kviat
- 02.12.12 03:31 Jacek
- 02.12.12 05:10 Andrzej Jarzabek
- 02.12.12 05:43 Andrzej Jarzabek
- 02.12.12 06:16 Jacek
- 02.12.12 13:13 PK
Najnowsze wątki z tej grupy
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Re: Najgorszy język programowania
- NOWY: 2025-09-29 Alg., Strukt. Danych i Tech. Prog. - komentarz.pdf
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
Najnowsze wątki
- 2025-12-24 No i kolejny ograniczony
- 2025-12-24 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=
- 2025-12-24 New York Times zagrożeniem bezpieczeństwa narodowego USA - POTUS D. Trump
- 2025-12-24 Podżeganie?
- 2025-12-24 => Senior Algorithm Developer (Java/Kotlin) <=
- 2025-12-24 otwarcie drugiej obwodnicy Trójmiasta
- 2025-12-24 Tfu! Przeklety prostokąt (czyli UPS i "sinus modyfikowany")
- 2025-12-23 Prezent dla kierowców od prezydenta Nawrockiego
- 2025-12-23 Warszawa => Asystent ds. Sprzedaży i Rozwoju Klienta <=
- 2025-12-23 Warszawa => Senior IT Recruitment Consultant <=
- 2025-12-22 czy wiedziałeś że?
- 2025-12-22 Unijne KOOOORWY mówią że WYCOFUJĄ się z zakazu rejestracji elektryków
- 2025-12-22 Białystok => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-22 Lublin => Project Manager <=
- 2025-12-22 Warszawa => Project Manager (AI and innovation) <=




7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem