The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз ядра Linux 4.13, opennews (ok), 04-Сен-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


112. "Релиз ядра Linux 4.13"  +1 +/
Сообщение от h31 (ok), 05-Сен-17, 01:41 
AES-GCM работает заметно быстрее на современных процессорах. Имеет встроенный MAC, что опять же снижает нагрузку и упрощает процесс. Параллелится, как уже выше говорили. При его реализации меньше мест, где можно накосячить и ловить потом уязвимости.
CBC сейчас используется только как legacy.
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

113. "Релиз ядра Linux 4.13"  +/
Сообщение от забыл пароль (?), 05-Сен-17, 01:55 
Спасибо за пояснения! Не просветите ещё насчет CTR? Он как к остальным относится и как и когда используется?
Ответить | Правка | Наверх | Cообщить модератору

146. "Релиз ядра Linux 4.13"  +1 +/
Сообщение от Stax (ok), 05-Сен-17, 14:24 
> Спасибо за пояснения! Не просветите ещё насчет CTR? Он как к остальным
> относится и как и когда используется?

Не совсем относится, это потоковый, а не блочный режим шифрования. Там нет никакой аутентификации, нужно прикручивать внешнюю. Голый поток CTR некий MiTM может изменить таким образом, чтобы после расшифровки мы получили другие данные и ничего не заметили - при этом MiTM'у совершенно даже не нужно знать, что там было исходно зашифровано. Также появляется уязвимость, если атакующий добудет исходные данные до шифрования и шифрованный поток.

CCM и GCM используют в своей основе CTR, добавляя аутентификацию (если совсем грубо упрощать).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру