occuserpens: (Default)
[personal profile] occuserpens
Как известно, общая схема общеключевой криптографии в принципе не предусматривает каких-либо файлов секретных ключей. Что касается аппаратных генераторов случайных ключей, то они должны работать независимо друг от друга, никакой передачи секретных ключей по каналам связи быть не должно.

Зачем могут понадобиться централизованные файлы секретных ключей? Только для того, чтобы работающий с ними администратор мог подсматривать зашифрованные тексты доверяющих ему пользователей! Проблема в том, что такой администратор может оказаться "предателем", и тогда вся доступная ему засекреченная информация оказывается открытой для криптографической атаки.

Судя по всему, примерно это и произошло с Локхид-Мартином и другими пользователями продуктов RSA. Без грубых нарушений основных архитектурных принципов ОК дело явно не обошлось.

Совсем грубо, эту ситуацию можно сравнить с тяжелой денормализацией SQL-овской базы данных. Крайне печальное это зрелище :(((

January 2013

S M T W T F S
   12 345
6789101112
13141516171819
20212223242526
2728293031  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 26th, 2026 05:09 pm
Powered by Dreamwidth Studios