|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Cybervlad 2:5095/1.128 13 Mar 2003 08:58:56 To : Dmitry Radishev Subject : ActiveX -------------------------------------------------------------------------------- .RFC-X-Complaints-To: gatekeeper@fido7.ru .RFC-NNTP-Posting-Date: Thu, 13 Mar 2003 04:58:56 +0000 (UTC) .RFC-X-BeforeModerator-Path: not-for-mail .RFC-X-BeforeModerator-NNTP-Posting-Host: mailhost.goods.ru .RFC-X-BeforeModerator-X-Trace: ddt.demos.su 1047531524 70617 212.24.32.102 (13 Mar 2003 04:58:44 GMT) .RFC-X-BeforeModerator-X-Complaints-To: gatekeeper@fido7.ru .RFC-X-BeforeModerator-NNTP-Posting-Date: Thu, 13 Mar 2003 04:58:44 +0000 (UTC) .RFC-X-User-Agent: Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0) .RFC-X-Sender-Ip: 212.220.50.2 .RFC-X-Forwarded-For: unknown .RFC-Path: news.podolsk.ru!news.edunet.ru!srcc!Gamma.RU!ddt.demos.su!not-for-mail From: "Cybervlad" <vlad@cybervlad.port5.com> Thu Mar 13 2003 01:22, Dmitry Radishev wrote to Бональный Верталет: БВ>> Если я правильно помню слова AK :), у него было "подпись привязывается БВ>> к объекту с помощью CRC32\MD5", а не "MD5 и CRC32 - подписи". DR> Вообще говоря - и то и другое есть _конкретные_ разновидности DR> "контрольных сумм" (хэшей). Hиоткуда не следует, что в "подписях" DR> используется именно CRC32 или MD5, а не какой-либо другой (или вообще DR> свой собственный) алгоритм. Теперь моя очередь пояснять, ибо я шум поднял не разобравшись ;) Операция вычисления цифровой осуществляется над данными фиксироованной длины. Поскольку они в общем случае имеют разный размер, то сперва от них считается хеш (ГОСТ Р34.11, MD5, SHA-1 и т.п.), а уже от него подпись. Товарищ именно это понимал под "привязкой", а я, не разобравшись, погнал волну ;) CRC32, конечно, никто не использует, но поскольку речь шла о подделке подписи аплета, то узнать, как именно он подписан (и какой хеш использовался) очень легко - браузер предоставляет возможность посмотреть инфоррмацию о подписи и сертификате, там все указывается. Hе думаю, что там был MD5 :) Bye. Vlad --> http://cybervlad.port5.com --- FidoNet Online 3.2.00 * Origin: FidoNet Online - http://www.fido-online.com (2:5095/1.128@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/16679531fef1c.html, оценка из 5, голосов 10
|