Форум Авто Сигнализаций

Форум Авто Сигнализаций (http://www.alarmforum.ru/index.php)
-   Pandora, Pandect (http://www.alarmforum.ru/forumdisplay.php?f=12)
-   -   Криптостойкость DXL (http://www.alarmforum.ru/showthread.php?t=4224)

mich_ya 14.10.2009 18:06

Цитата:

Сообщение от AChiller (Сообщение 38236)
...С появлением в России среднего класса, многие в квартире устанавливают сейфы для хранения ценностей. Как по вашему, его нужно в коридоре поставит, прямо у входа? ведь он же все равно заперт на ключ. Или все же спрятать подальше, что бы у грабителей было меньше шансов его обнаружить?

Надо поставить в коридоре, и выложить алгоритм открытия кодового замка, подъезда, развесить объявления на столбах, а ключ запрятать, чтоб враг не скопировал или не выкрал :)

H2Oleg 14.10.2009 18:28

Цитата:

...С появлением в России среднего класса, многие в квартире устанавливают сейфы для хранения ценностей. Как по вашему, его нужно в коридоре поставит, прямо у входа? ведь он же все равно заперт на ключ. Или все же спрятать подальше, что бы у грабителей было меньше шансов его обнаружить?
Пример некорректен - сигнализация - ПЕРВАЯ ЛИНИЯ ОБОРОНЫ.
А если машина тайно поставлена в запертый на кучу замков кирпичный бокс без окон с приставленной вооруженной охраной - зачем, простите ей сигнализация?

А вот пример, на мой взгляд более примечательный:

<...>Был дом, счастливый дом, семьдесят две квартиры, семьдесят две входных
двери, семьдесят два американских замка. Утром жильцы уходили на работу,
вечером возвращались. Летом уезжали на дачи, а осенью приезжали назад.
Ничто не предвещало грозы. О кражах даже не думали. В газетах отдел
происшествий упразднен, очевидно за непригодностью уголовной тематики.
Возможно, что какое-нибудь статистическое ведомство и выводит раз в год
кривую краж, указывающую на рост или падение шнифа и домушничества, но
граждане об этом ничего не знают. Не знали об этом и жильцы счастливого дома
в семьдесят две квартиры, запертые семьюдесятью двумя массивными
американскими замками - производство какой-то провинциальной трудовой
артели. Отправляясь в свои предприятия и учреждения, жильцы беззаботно
покидали квартиры.
Сперва обокрали квартиру номер восемь. Унесли все, кроме мебели и
газового счетчика. Потом обокрали квартиру номер шестьдесят три. Тут
захватили и счетчик. Кроме того, варварски поломали любимый фикус. Дом
задрожал от страха. Кинулись проверять псевдоамериканские замки,
изготовленные трудолюбивой артелью. И выяснилось. Замки открываются не
только ключом, но и головной шпилькой, перочинным ножиком, пером "рондо",
обыкновенным пером, зубочисткой, ногтем, спичкой, примусной иголкой, углом
членского билета, запонкой от воротничка, пилкой для ногтей, ключом от
будильника, яичной скорлупой и многими другими товарами ширпотреба. К вечеру
установили, что если дверь просто толкнуть, то она тоже открывается.

И. Ильф Е. Петров. "Равнодушие"

И есть ли в этом случае смысл прятать ключ (от такого замка)?

Р.S. Прошу помидорами не кидать гадостей не говорить и за оскорбление выпускаемой продукции не считать.
Только как информация к размышлению.

P.P.S. Принцип Кирхгофа -
Принцип построения надежных криптографических алгоритмов, согласно которому в секрете держится только определенный набор их параметров (ключ), а все остальное может быть открытым без снижения стойкости алгоритма ниже допустимой величины.

mich_ya 14.10.2009 18:42

Цитата:

Сообщение от H2Oleg (Сообщение 38251)
...Есть ли смысл прятать ключ?....

А есть ли смысл ставить сигналку в авто.
А есть ли смысл вообще закрывать авто.
А есть ли смысл вообще приобретать авто.

Вы уже на фантастику перешли :)

Иван Иванов 14.10.2009 23:05

Mich-а я уже Н2О советовал такие многим непонятные подробности не писать. У вас с ним разное понимание вопроса. И разный подход.
FChiller аналогия не совсем точна. В данном случае уборка сейфа из коридора есть ни что иное как закрытие всяческого доступа к сейфу. По аналогии - это если мы выключим работу радиоканала (радиосвязи) совсем. То есть закроем сам канал доступа. В нашем случае радиоканал известен, его частотные свойства известны. И попытка доступа возможна.
Ребята тоже наверно последний раз пишу и остаемся каждый при своём.
Та система где стойкость основана на закрытости алгоритма (или закрытость является главным звеном) не может считаться стойкой на 100%. Рано или поздно алгоритм становится известным. Есть другие способы защиты- где стойкость обеспечена сравнением вычисленного результата внутри системы с пришедшим от объекта сделавшим запрос на авторизацию. Известность алгоритма роли не играет. Важен индивидуальный ключ. Он генерируется при прописке брелка в систему случайным числом и более не передается по эфиру. Пример GSM. Отличие-ключ закладывается в симку и в базу оператора связи при производстве. Алгоритм известен и есть у каждого в симке. Ну и что?

mich_ya 14.10.2009 23:24

Все познается в сравнении. Две волосины это много или мало?
Если на голове - это мало, а если в тарелке супа - это много.

Так и в данной теме: то что недостаточно для крутых компьютеров, вполне достаточно для сигнализации.
Даже если у Вас будет стоять просто тумблер и о нем никто не будет знать - это уже крутая защита.
А если и на данный момент моих доводов недостаточно - поставьте компьютер в авто в качестве сигнализации - все равно это не даст Вам 100% гарантии.

Иван Иванов 14.10.2009 23:58

Речь не о крутизне иммобилизации ( тумблер и есть иммобилайзер) а о стойкости радиоканала. При чем здесь компьютер вообще не понятно.

Мимопроходящий 15.10.2009 00:16

OFF
Читаю эти дебаты.. и очень сильно они мне напоминают разговоры (точнее его жалкую попытку) слепого с глухонемым. Одними участниками темы задаются конкретные вопросы, другими же все перевирается и ставится с ног на голову, при этом теряется основная суть за нескончаемой "водой".
Вот про Вас, mich_ya, только по этой теме (других с Вашим участием просто пока не видел, возможно я и ошибаюсь) могу пока сказать лишь, что ИМХО цель у Вас - количество сообщений.. Никакой попытки вникнуть в то, что Вам пытаются объяснить. Так.. бла-бла "чиста_ни_а_чем". Может хватит кнопки топтать просто ради тренировки пальцев?
Или может я что то не понимаю - и данный форум является курилкой?

AChiller 15.10.2009 11:22

Цитата:

Сообщение от Иван Иванов (Сообщение 38263)
Важен индивидуальный ключ. Он генерируется при прописке брелка в систему случайным числом и более не передается по эфиру. Пример GSM. Отличие-ключ закладывается в симку и в базу оператора связи при производстве. Алгоритм известен и есть у каждого в симке. Ну и что?

Отличный пример с СИМкой, только в случае с Пандорой обмен ключами идет по радиоканалу и при подвязке ключа возможен его перехват. Алгоритм злоумышленнику известен, ключи перехвачены - что еще нужно для жизни на Канарах? Нет уж, пусть лучше алгоритм остается закрытым, даже в ущерб спокойного сна некоторых параноидальных личностей.

Иван Иванов 15.10.2009 13:59

Послушайте любезный, Вы или действительно понимаете еще меньше того чем я предполагал или просто делаете вид такой. Ваш тайный алгоритм есть в каждом экземпляре и брелока и ЦБ в каждой сигнализации Пандора. И чтобы им пользоваться нет необходимости его знать. Им пользуются все и незная. Поэтому если уж вы перехватите ключ при прописке то это будет означать почти "усё" (конец секретности) данному сеансу прописки. Или заново перепрописывать или - надо быть внимательным и не делать этого при посторонних. Иначе ваша сигналка уже беззащитна. Поэтому данную уязвимость вы никак не прикроете закрытостью алгоритма.

AChiller 15.10.2009 16:15

Цитата:

Сообщение от Иван Иванов (Сообщение 38297)
Послушайте любезный, Вы или действительно понимаете еще меньше того чем я предполагал или просто делаете вид такой. Ваш тайный алгоритм есть в каждом экземпляре и брелока и ЦБ в каждой сигнализации Пандора. И чтобы им пользоваться нет необходимости его знать. Им пользуются все и незная. Поэтому если уж вы перехватите ключ при прописке то это будет означать почти "усё" (конец секретности) данному сеансу прописки. Или заново перепрописывать или - надо быть внимательным и не делать этого при посторонних. Иначе ваша сигналка уже беззащитна. Поэтому данную уязвимость вы никак не прикроете закрытостью алгоритма.

Если он там есть и легко доступен - что же тогда столько истерики со стороны отдельных личностей? "Дайте нам алгоритм! Откройте нам ваши корзины с грязным бельем! Мы выведем вас на чистую воду!" Так берите же скорее, вот он в брелке лежит, только вас и ждет :) Про использование ключа алгоритмом, который "лежит в брелке" - я даже комментировать не хочу.


Часовой пояс GMT +4, время: 04:37.

vBulletin® 3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Перевод: RSN-TeaM (zCarot)