ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [inet-admins] FYI



> 
> Dear All,
> 
> This is great news! You and your customers no longer need to get Export
> License to import 56-bit networked security and encryption software, and

Вообще говоря, 56 бит уже неплохо; перебор достаточно трудоемкий для
существующих сегодня процессоров. Достаточно вспомнить конкурс RSA DSI
на раскрытие шифрованных 40-, 48-, 56-битными ключами сообщений.

Важно помнить что 56 бит вряд ли будет достаточно стойким через
несколько лет когда появятся чипы раз (примерно) в десять производительнее.
Поэтому остается опасность раскрытия записаной ранеее сессии, что
мешает доверять долговременные секреты сетке с 56-битным шифрованием.

Кстати, имеются реализации аналогичных по назначению протоколов,
например SKIP, сделанные не в USA и поэтому не имеющих политических
потолков в длине ключа. Например, ENskip для Linux и продукты ELVIS+
для Windows платформы. Несмотря на PC-реализацию, эти альтернативы
означают 2**(128 - 56) = 2**72 ~= 10**7-кратную трудоемкость перебора.

Кстати, крипто-экспортные ограничения обычно означают еще и 512-битный
ключ для несимметричный алгоритмов, например RSA, а это тоже совсем
немного.

Тем не менее, получение лицензии на экспорт DES - определенный
прогресс американских sales. Но (imho) даже DES не меняет сложившегося
положения вещей: крипто-софт надо искать НЕ в USA.

с уважением,
Вадим.

> >SAN JOSE, California - May 19, 1997 - Cisco Systems, Inc., the
> >worldwide leader in networking for the Internet, announced today the
> >immediate worldwide availability of its advanced 56-bit networked
> >security and encryption software.  This software, which previously
> >could not be sold to most customers outside the United States, is now
> >available within Cisco products today without an export license.


=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@east.ru if you want to quit.
List archive is accessible at http://www.east.ru/inet-admins/



 




Copyright © Lexa Software, 1996-2009.