ΠŸΠΎΠΌΠΎΡ‰ΡŒ Π² написании студСнчСских Ρ€Π°Π±ΠΎΡ‚
АнтистрСссовый сСрвис

ΠΠ΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ рСализация ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ²

Π Π΅Ρ„Π΅Ρ€Π°Ρ‚ΠŸΠΎΠΌΠΎΡ‰ΡŒ Π² Π½Π°ΠΏΠΈΡΠ°Π½ΠΈΠΈΠ£Π·Π½Π°Ρ‚ΡŒ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΠΌΠΎΠ΅ΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹

НаличиС люков. ΠŸΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ наличия люков Π² ΠΊΡ€ΠΈΠΏΡ‚осистСмах ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹: Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Ρ…ΠΎΡ‡Π΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΠΎΠΉ Π² Π΅Π³ΠΎ систСмС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈ ΠΎΡΡ‚авляСт для сСбя Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ Π΅Π΅, Π½Π΅ Π·Π½Π°Ρ ΠΊΠ»ΡŽΡ‡Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΈ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ Π½Π΅ ΡƒΠ±ΠΈΡ€Π°ΡŽΡ‚ся ΠΈΠ· ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°. ЕстСствСнно, Ρ‡Ρ‚ΠΎ это Ρ€Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ становится извСстным достаточно… Π§ΠΈΡ‚Π°Ρ‚ΡŒ Π΅Ρ‰Ρ‘ >

ΠΠ΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ рСализация ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² (Ρ€Π΅Ρ„Π΅Ρ€Π°Ρ‚, курсовая, Π΄ΠΈΠΏΠ»ΠΎΠΌ, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ)

НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π² ΡΡ‚ΠΎΠΌ случаС ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ криптостойкиС ΠΈΠ»ΠΈ сСртифицированныС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹, эта Π³Ρ€ΡƒΠΏΠΏΠ° ΠΏΡ€ΠΈΡ‡ΠΈΠ½ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡΠΌ бСзопасности криптосистСм ΠΈΠ·-Π·Π° ΠΈΡ… Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ.

  • 1. УмСньшСниС криптостойкости ΠΏΡ€ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΊΠ»ΡŽΡ‡Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° с Π²Π΅ΡΡŒΠΌΠ° многочислСнными ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°ΠΌΠΈ, ΠΊΠΎΠ³Π΄Π° криптосистСма Π»ΠΈΠ±ΠΎ ΠΎΠ±Ρ€Π΅Π·Π°Π΅Ρ‚ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Π»ΠΈΠ±ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈΠ· Π½Π΅Π³ΠΎ Π΄Π°Π½Π½Ρ‹Π΅, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ мСньшСС количСство Π±ΠΈΡ‚, Ρ‡Π΅ΠΌ сам ΠΏΠ°Ρ€ΠΎΠ»ΡŒ. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹:
  • 1) Novell Netware позволяСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π΄ΠΎ 128 Π±Π°ΠΉΡ‚, Ρ‡Ρ‚ΠΎ Π΄Π°Π΅Ρ‚ (считая латинскиС Π±ΡƒΠΊΠ²Ρ‹ Π±Π΅Π· ΡƒΡ‡Π΅Ρ‚Π° рСгистра, Ρ†ΠΈΡ„Ρ€Ρ‹ ΠΈ ΡΠΏΠ΅Ρ†ΡΠΈΠΌΠ²ΠΎΠ»Ρ‹) 68128 ~2779 ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ. Но ΠΏΡ€ΠΈ этом, Π²ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, Ρ…ΡΡˆ-функция (см. Π²Ρ‹ΡˆΠ΅) ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π½Π° Π²Ρ…ΠΎΠ΄Π΅ всСго лишь 32-Π±Π°ΠΉΡ‚ΠΎΠ²ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ Π΄Π»ΠΈΠ½Ρƒ пароля этой ΠΆΠ΅ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½ΠΎΠΉ. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Π²ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, Π½Π° Π²Ρ‹Ρ…ΠΎΠ΄Π΅ Ρ…ΡΡˆ-Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ Π΄Π»ΠΈΠ½Ρƒ всСго 128 Π±ΠΈΡ‚, Ρ‡Ρ‚ΠΎ соотвСтствуСт 2128 ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ. Π­Ρ‚ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ сниТаСт ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ Π΄Π»ΠΈΠ½Ρƒ Π΄ΠΎ 21 символа, Ρ‚. Π΅. Π² 6 Ρ€Π°Π· ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΉ.
  • 2) ΠŸΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ аналогичная ситуация происходит с Π°Ρ€Ρ…ΠΈΠ²Π°Ρ‚ΠΎΡ€ΠΎΠΌ RAR вСрсий 1.5x — Π²Ρ‹Π±ΠΎΡ€ пароля большС 10 символов Π½Π΅ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Ρ€ΠΎΡΡ‚Ρƒ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ³ΠΎ Π½Π° Π΅Π³ΠΎ вскрытиС. Если Π΄Π»ΠΈΠ½Π° пароля «ΡΠ²Π΅Ρ€Ρ…Ρƒ» Π² ΡΡ‚ΠΎΠΌ случаС опрСдСляСтся Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ², Ρ‚ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Π΄Π»ΠΈΠ½Ρƒ «ΡΠ½ΠΈΠ·Ρƒ» ΡƒΠΆΠ΅ связано с ΠΏΠΎΠ½ΡΡ‚ΠΈΠ΅ΠΌ Π΅Π΄ΠΈΠ½ΠΈΡ†Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ энтропии. Π’ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Π½Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ с Novell Netware для создания Ρ…ΡΡˆ-значСния с ΡΠ½Ρ‚Ρ€ΠΎΠΏΠΈΠ΅ΠΉ 128 Π±ΠΈΡ‚ Π΄Π»ΠΈΠ½Π° пароля Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ 69 Π±ΠΈΡ‚ ΠΈΠ»ΠΈ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ 22 символов. Π’ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ криптосистСмы Π½Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‚ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½ΡƒΡŽ Π΄Π»ΠΈΠ½Ρƒ пароля, ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΈ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΡƒΡΠΏΠ΅Ρ…Ρƒ Π°Ρ‚Π°ΠΊ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ΠΎΠΌ Π½Π΅ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ.
  • 2. ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° ΡΠ»Π°Π±Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ. НСкоторыС ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ (Π² Ρ‡Π°ΡΡ‚ности, DES, IDEA) ΠΏΡ€ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠΈ со ΡΠΏΠ΅Ρ†ΠΈΡ„ичСскими ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ криптостойкости. Π’Π°ΠΊΠΈΠ΅ ΠΊΠ»ΡŽΡ‡ΠΈ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ слабыми (weak). Для DES извСстно 4 слабых ΠΈ 12 полуслабых (semi-weak) ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. И Ρ…ΠΎΡ‚Ρ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π² Π½ΠΈΡ… равняСтся ~2L10−16, для ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… криптографичСских систСм ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π°Ρ‚ΡŒ Π΅ΠΉ Π½Π΅Π»ΡŒΠ·Ρ.

ΠœΠΎΡ‰Π½ΠΎΡΡ‚ΡŒ мноТСства слабых ΠΊΠ»ΡŽΡ‡Π΅ΠΉ IDEA составляСт Π½Π΅ ΠΌΠ½ΠΎΠ³ΠΎ — Π½Π΅ ΠΌΠ°Π»ΠΎ — 251 (Π²ΠΏΡ€ΠΎΡ‡Π΅ΠΌ, ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ всСго ΠΊΠ»ΡŽΡ‡Π΅ΠΉ 2128, Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π² Π½Π΅Π³ΠΎ Π² 3L107 Ρ€Π°Π· мСньшС, Ρ‡Π΅ΠΌ Ρƒ DES).

  • 3. НСдостаточная Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ Ρ€Π°Π·Ρ€ΡƒΡˆΠ°ΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… срСдств. Π Π°Π·Ρ€ΡƒΡˆΠ°ΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ срСдства — это ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ вирусы, троянскиС ΠΊΠΎΠ½ΠΈ, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ Π·Π°ΠΊΠ»Π°Π΄ΠΊΠΈ ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, способныС ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ сСкрСтный ΠΊΠ»ΡŽΡ‡ ΠΈΠ»ΠΈ сами Π½Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Π° Ρ‚Π°ΠΊΠΆΠ΅ просто ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ Π½Π° Π½Π΅ΠΊΡ€ΠΈΠΏΡ‚остойкий. Π’ ΡΠ»ΡƒΡ‡Π°Π΅ Ссли программист Π½Π΅ ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠΎΡ‚Ρ€Π΅Π» достаточных способов Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Ρ€Π°Π·Ρ€ΡƒΡˆΠ°ΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… срСдств, ΠΎΠ½ΠΈ Π»Π΅Π³ΠΊΠΎ способны Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ криптосистСмы. ОсобСнно это Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎ для ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… встроСнных срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ»ΠΈ срСдств разграничСния доступа — Ρ‚ΠΈΠΏΠ° MS DOS ΠΈΠ»ΠΈ Windows 95:
  • 1) ΠŸΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ пароля. Как ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠΎΠΆΠ½ΠΎ привСсти самый старый способ похищСния пароля, извСстный Π΅Ρ‰Π΅ со Π²Ρ€Π΅ΠΌΠ΅Π½ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Π­Π’Πœ, ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°-«Ρ„Π°Π½Ρ‚ΠΎΠΌ» эмулируСт ΠΏΡ€ΠΈΠ³Π»Π°ΡˆΠ΅Π½ΠΈΠ΅ ОБ, прСдлагая ввСсти имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, Π·Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅Ρ‚ Π΅Π³ΠΎ Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅ ΠΈ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ с ΡΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ΠΌ «Invalid password». Для MS DOS ΠΈ Windows сущСствуСт мноТСство Π·Π°ΠΊΠ»Π°Π΄ΠΎΠΊ для чтСния ΠΈ ΡΠΎΡ…ранСния ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Π½Π°Π±ΠΈΡ€Π°Π΅ΠΌΡ‹Ρ… Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π΅ (Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ прСрывания), Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Diskreet v. 6.0.
  • 2) ПодмСна ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ этого случая являСтся Π·Π°ΠΊΠ»Π°Π΄ΠΊΠ°, маскируСмая ΠΏΠΎΠ΄ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΡƒΡŽ «ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ-ΡƒΡΠΊΠΎΡ€ΠΈΡ‚Π΅Π»ΡŒ» Ρ‚ΠΈΠΏΠ° Turbo Krypton. Π­Ρ‚Π° Π·Π°ΠΊΠ»Π°Π΄ΠΊΠ° замСняСт Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π“ΠžΠ‘Π’ 28 147–89, Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅ΠΌΠΎΠΉ ΠΏΠ»Π°Ρ‚ΠΎΠΉ «Krypton-3» (дСмонстрационный Π²Π°Ρ€ΠΈΠ°Π½Ρ‚), Π΄Ρ€ΡƒΠ³ΠΈΠΌ, простым ΠΈ Π»Π΅Π³ΠΊΠΎ Π΄Π΅ΡˆΠΈΡ„Ρ€ΡƒΠ΅ΠΌΡ‹ΠΌ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠΌ.
  • 3) Вроянский конь Π² ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΡ‡Ρ‚Π΅. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ слуТит имСвшиС мСсто Π² ΠΈΡŽΠ½Π΅ 1998 Π³ΠΎΠ΄Π° ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ проникновСния троянского коня Ρ‡Π΅Ρ€Π΅Π· ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ. Π’ ΠΏΠΈΡΡŒΠΌΠΎ Π±Ρ‹Π»ΠΈ Π²Π»ΠΎΠΆΠ΅Π½Ρ‹ порнографичСская ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΈ EXE-Ρ„Π°ΠΉΠ» FREECD. EXE, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π·Π° Ρ‚ΠΎ Π²Ρ€Π΅ΠΌΡ, ΠΏΠΎΠΊΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ развлСкался с ΠΏΠΈΡΡŒΠΌΠΎΠΌ, Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π» ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π½Π° ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ с ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠΌ (Dial-Up) ΠΈ ΠΎΡ‚правлял ΠΈΡ… Π½Π° Π°Π΄Ρ€Π΅Ρ Π­Ρ‚ΠΎΡ‚ адрСс e-mail Π·Π°Ρ‰ΠΈΡ‰Π΅Π½ ΠΎΡ‚ ΡΠΏΠ°ΠΌ-Π±ΠΎΡ‚ΠΎΠ². Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π΅Π³ΠΎ, Ρƒ Π’ас Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Java-Script
  • 4. НаличиС зависимости Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. Π­Ρ‚ΠΎ ΡΡ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½ΠΎΠ²Ρ‹ΠΉ аспСкт нСдостаточно ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ². МногиС криптосистСмы Π½Π΅ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ быстро ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ Ρ€Π°Π·Π½Ρ‹Π΅ Π²Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. Π­Ρ‚ΠΎ происходит ΠΊΠ°ΠΊ ΠΈΠ·-Π·Π° Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… (Ρ€Π°Π·Π½ΠΎΠ΅ количСство Ρ‚Π°ΠΊΡ‚ΠΎΠ² Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ, ΠΏΠΎΠΏΠ°Π΄Π°Π½ΠΈΠ΅ Π² ΠΏΡ€ΠΎΡ†Π΅ΡΡΠΎΡ€Π½Ρ‹ΠΉ кэш ΠΈ Ρ‚. ΠΏ.), Ρ‚Π°ΠΊ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½ (особСнно ΠΏΡ€ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ). ВрСмя ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π²ΠΈΡΠ΅Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΎΡ‚ ΠΊΠ»ΡŽΡ‡Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Ρ‚Π°ΠΊ ΠΈ ΠΎΡ‚ ΡˆΠΈΡ„Ρ€ΡƒΠ΅ΠΌΡ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, обладая Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°, имСя Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΈ Π±ΡƒΠ΄ΡƒΡ‡ΠΈ способным ΠΊΠ°ΠΊΠΈΠΌ-Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ врСмя ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ этих Π΄Π°Π½Π½Ρ‹Ρ… (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, анализируя врСмя ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ), ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ сСкрСтный ΠΊΠ»ΡŽΡ‡. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ ΠΊΠ»ΡŽΡ‡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ, уточняя Π±ΠΈΡ‚ Π·Π° Π±ΠΈΡ‚ΠΎΠΌ, Π° ΠΊΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠΉ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ прямо ΠΏΡ€ΠΎΠΏΠΎΡ€Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ Π΄Π»ΠΈΠ½Π΅ ΠΊΠ»ΡŽΡ‡Π°.

И Ρ…ΠΎΡ‚Ρ ΠΏΠΎΠΊΠ° Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ довСсти эти исслСдования Π΄ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° (Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ сСкрСтный ΠΊΠ»ΡŽΡ‡), этот ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ систСм критичСского назначСния (Π² Ρ‚.Ρ‡. ΠΈ ΠΊΡ€ΠΈΠΏΡ‚осистСм) Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ особСнно Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΈ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, для этого Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ особыС Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ программирования ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ срСдства Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ (особСнно компиляторы).

  • 5. Ошибки Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Пока ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΈΡΠ°Ρ‚ΡŒΡΡ людьми, этот Ρ„Π°ΠΊΡ‚ΠΎΡ€ всСгда Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ мСсто. Π₯ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ — ОБ Novell Netware 3.12, Π³Π΄Π΅, нСсмотря Π½Π° Π΄ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΌΠ°Π½Π½ΡƒΡŽ систСму Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ, ΠΏΠΎ Π·Π°ΡΠ²Π»Π΅Π½ΠΈΡΠΌ Ρ„ΠΈΡ€ΠΌΡ‹ Novell, «Π½Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ся ΠΏΠΎ ΡΠ΅Ρ‚ΠΈ», ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π½Π°ΠΉΡ‚ΠΈ ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ SYSCON v. 3.76, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΈΠΌΠ΅Π½Π½ΠΎ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π² ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΡΠ΅Ρ‚Π΅Π²Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Π­Ρ‚ΠΎΠ³ΠΎ Π½Π΅ Π½Π°Π±Π»ΡŽΠ΄Π°Π΅Ρ‚ся Π½ΠΈ Ρ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½ΠΈΠΌΠΈ, Π½ΠΈ Ρ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½ΠΈΠΌΠΈ вСрсиями этой ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Ρ‡Ρ‚ΠΎ позволяСт Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎ Ρ‡ΠΈΡΡ‚ΠΎ программистской ошибкС. Π­Ρ‚ΠΎΡ‚ ошибка проявляСтся, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ссли супСрвизор мСняСт ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΊΠΎΠΌΡƒ-Π»ΠΈΠ±ΠΎ (Π² Ρ‚ΠΎΠΌ числС ΠΈ ΡΠ΅Π±Π΅). Π’ΠΈΠ΄ΠΈΠΌΠΎ, ΠΊΠ°ΠΊΠΈΠΌ-Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π² ΡΠ΅Ρ‚Π΅Π²ΠΎΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½Ρ‹ΠΉ Π±ΡƒΡ„Π΅Ρ€.
  • 6. НаличиС люков. ΠŸΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ наличия люков Π² ΠΊΡ€ΠΈΠΏΡ‚осистСмах ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹: Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Ρ…ΠΎΡ‡Π΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΠΎΠΉ Π² Π΅Π³ΠΎ систСмС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈ ΠΎΡΡ‚авляСт для сСбя Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ Π΅Π΅, Π½Π΅ Π·Π½Π°Ρ ΠΊΠ»ΡŽΡ‡Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΈ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ Π½Π΅ ΡƒΠ±ΠΈΡ€Π°ΡŽΡ‚ся ΠΈΠ· ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°. ЕстСствСнно, Ρ‡Ρ‚ΠΎ это Ρ€Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ становится извСстным достаточно Π±ΠΎΠ»ΡŒΡˆΠΎΠΌΡƒ ΠΊΡ€ΡƒΠ³Ρƒ Π»ΠΈΡ† ΠΈ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ криптосистСмы становится ΠΏΠΎΡ‡Ρ‚ΠΈ Π½ΡƒΠ»Π΅Π²ΠΎΠΉ. Π‘Π°ΠΌΡ‹ΠΌΠΈ извСстными ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°ΠΌΠΈ здСсь ΡΠ²Π»ΡΡŽΡ‚ΡΡ AWARD BIOS (Π΄ΠΎ Π²Π΅Ρ€ΡΠΈΠΈ 4.51PG) с Π΅Π³ΠΎ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ «AWARD_SW» ΠΈ Π‘Π£Π‘Π” Paradox Ρ„ΠΈΡ€ΠΌΡ‹ Borland International, Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‰Π°Ρ «ΡΡƒΠΏΠ΅Ρ€ΠΏΠ°Ρ€ΠΎΠ»ΠΈ» «jIGGAe» ΠΈ «nx66ppx».

Π’ΠΏΠ»ΠΎΡ‚Π½ΡƒΡŽ ΠΊ Π½Π°Π»ΠΈΡ‡ΠΈΡŽ люков Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ (ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ Π² ΡΡ‚ΠΎΠΌ случаС ΠΎΠ½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ явно нСстойкиС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ ΠΈΠ»ΠΈ хранят ΠΊΠ»ΡŽΡ‡ вмСстС с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ) ΠΏΡ€ΠΈΠΌΡ‹ΠΊΠ°ΡŽΡ‚ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹, Π΄Π°ΡŽΡ‰ΠΈΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌΡƒ Π»ΠΈΡ†Ρƒ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ сообщСниС, ΠΊΠ°ΠΊ это сдСлано Π² Π½Π°ΡˆΡƒΠΌΠ΅Π²ΡˆΠ΅ΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅ CLIPPER, Π³Π΄Π΅ Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌ Π»ΠΈΡ†ΠΎΠΌ выступаСт государство, всСгда Π»ΡŽΠ±ΡΡ‰Π΅Π΅ ΡΠΎΠ²Π°Ρ‚ΡŒ нос Π² Ρ‚Π°ΠΉΠ½Ρ‹ своих Π³Ρ€Π°ΠΆΠ΄Π°Π½.

7. НСдостатки Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠ° случайных чисСл. Π₯ΠΎΡ€ΠΎΡˆΠΈΠΉ, матСматичСски ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ ΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π΄Π°Ρ‚Ρ‡ΠΈΠΊ случайных чисСл Ρ‚Π°ΠΊΠΆΠ΅ Π²Π°ΠΆΠ΅Π½ для криптосистСмы, ΠΊΠ°ΠΊ ΠΈ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ, матСматичСски стойкий ΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΉ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, ΠΈΠ½Π°Ρ‡Π΅ Π΅Π³ΠΎ нСдостатки ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° ΠΎΠ±Ρ‰ΡƒΡŽ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΡΡ‚ΠΎΠΉΠΊΠΎΡΡ‚ΡŒ систСмы. ΠŸΡ€ΠΈ этом для модСлирования Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠ° случайных чисСл Π½Π° Π­Π’Πœ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠΈ псСвдослучайных чисСл, Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΡŽΡ‰ΠΈΠ΅ΡΡ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΎΠΌ, разбросом, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π΅Π³ΠΎ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ (seed). ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ псСвдослучайных чисСл для криптосистСм Π²ΠΎΠΎΠ±Ρ‰Π΅ нСльзя ΠΏΡ€ΠΈΠ·Π½Π°Ρ‚ΡŒ ΡƒΠ΄Π°Ρ‡Π½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ, поэтому Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅ криптосистСмы ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ для этих Ρ†Π΅Π»Π΅ΠΉ физичСский Π΄Π°Ρ‚Ρ‡ΠΈΠΊ случайных чисСл (ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ), ΠΈΠ»ΠΈ, ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅, Π²Ρ‹Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ число для ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ псСвдослучайных чисСл с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ физичСских Π²Π΅Π»ΠΈΡ‡ΠΈΠ½ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ наТатия Π½Π° ΠΊΠ»Π°Π²ΠΈΡˆΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ).

ΠœΠ°Π»Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ ΠΈ ΠΏΠ»ΠΎΡ…ΠΎΠΉ разброс относятся ΠΊ ΠΌΠ°Ρ‚СматичСским нСдостаткам Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠ° случайных чисСл ΠΈ ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ся Π² Ρ‚ΠΎΠΌ случаС, Ссли ΠΏΠΎ ΠΊΠ°ΠΊΠΈΠΌ-Ρ‚ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ выбираСтся собствСнный Π΄Π°Ρ‚Ρ‡ΠΈΠΊ случайных чисСл. Π˜Π½Π°Ρ‡Π΅ говоря, Π²Ρ‹Π±ΠΎΡ€ собствСнного Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠ° случайных чисСл Ρ‚Π°ΠΊ ΠΆΠ΅ опасСн, ΠΊΠ°ΠΊ ΠΈ Π²Ρ‹Π±ΠΎΡ€ собствСнного ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°.

Π’ ΡΠ»ΡƒΡ‡Π°Π΅ ΠΌΠ°Π»ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄Π° (ΠΊΠΎΠ³Π΄Π° псСвдослучайных Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ, Π²Ρ‹Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠΎΠΌ, мСньшС, Ρ‡Π΅ΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ ΠΊΠ»ΡŽΡ‡Π°) Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ врСмя поиска ΠΊΠ»ΡŽΡ‡Π°, пСрСбирая Π½Π΅ ΡΠ°ΠΌΠΈ ΠΊΠ»ΡŽΡ‡ΠΈ, Π° ΠΏΡΠ΅Π²Π΄ΠΎΡΠ»ΡƒΡ‡Π°ΠΉΠ½Ρ‹Π΅ значСния ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΡ ΠΈΠ· Π½ΠΈΡ… ΠΊΠ»ΡŽΡ‡ΠΈ.

ΠŸΡ€ΠΈ ΠΏΠ»ΠΎΡ…ΠΎΠΌ разбросС Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠ° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ срСднСС врСмя поиска, Ссли Π½Π°Ρ‡Π½Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ с ΡΠ°ΠΌΡ‹Ρ… вСроятных Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ псСвдослучайных чисСл.

Π‘Π°ΠΌΠΎΠΉ распространСнной ошибкой, ΠΏΡ€ΠΎΡΠ²Π»ΡΡŽΡ‰Π΅ΠΉΡΡ ΠΈ Π² ΡΠ»ΡƒΡ‡Π°Π΅ Ρ…ΠΎΡ€ΠΎΡˆΠ΅Π³ΠΎ Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠ° псСвдослучайных чисСл, являСтся Π΅Π³ΠΎ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ инициализация. Π’ ΡΡ‚ΠΎΠΌ случаС число, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ΅ для ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΈΠΌΠ΅Π΅Ρ‚ Π»ΠΈΠ±ΠΎ мСньшСС число Π±ΠΈΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Ρ‡Π΅ΠΌ сам Π΄Π°Ρ‚Ρ‡ΠΈΠΊ, Π»ΠΈΠ±ΠΎ вычисляСтся ΠΈΠ· Π½Π΅ΡΠ»ΡƒΡ‡Π°ΠΉΠ½Ρ‹Ρ… чисСл ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ прСдсказано с Ρ‚ΠΎΠΉ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ вСроятности.

Вакая ситуация ΠΈΠΌΠ΅Π»Π° мСсто Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Netscape Navigator вСрсии 1.1. Она ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π»Π° ПБЧ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π΅ врСмя Π² ΡΠ΅ΠΊΡƒΠ½Π΄Π°Ρ… (sec) ΠΈ ΠΌΠΈΠΊΡ€ΠΎΡΠ΅ΠΊΡƒΠ½Π΄Π°Ρ… (usec), Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ процСсса (pid ΠΈ ppid). Как выяснили исслСдоватСли Π―. Π“ΠΎΠ»Π΄Π±Π΅Ρ€Π³ ΠΈ Π”. Π’Π°Π³Π½Π΅Ρ€, ΠΏΡ€ΠΈ Ρ‚Π°ΠΊΠΎΠΉ схСмС ΠΊΠ°ΠΊ максимум ΠΏΠΎΠ»ΡƒΡ‡Π°Π»ΠΎΡΡŒ 47 Π·Π½Π°Ρ‡Π°Ρ‰ΠΈΡ… Π±ΠΈΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (ΠΏΡ€ΠΈΡ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ этот Π΄Π°Ρ‚Ρ‡ΠΈΠΊ использовался для получСния 40- ΠΈΠ»ΠΈ 128 -Π±ΠΈΡ‚Π½Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ). Но, Ссли Ρƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° Π±Ρ‹Π»Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ ΠΏΠΎ ΡΠ΅Ρ‚ΠΈ, ΠΈ Π±Ρ‹Π» доступ (account) Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, Π³Π΄Π΅ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, Ρ‚ΠΎ Π΄Π»Ρ Π½Π΅Π³ΠΎ Π½Π΅ ΡΠΎΡΡ‚авляло Ρ‚Ρ€ΡƒΠ΄Π° с Π±ΠΎΠ»ΡŒΡˆΠΎΠΉ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ вСроятности ΡƒΠ·Π½Π°Ρ‚ΡŒ sec, pid ΠΈ ppid. Если это Π½Π΅ ΡƒΠ΄Π°Π²Π°Π»ΠΎΡΡŒ, Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ всС Ρ€Π°Π²Π½ΠΎ ΠΌΠΎΠ³ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ врСмя Ρ‡Π΅Ρ€Π΅Π· сСтСвыС Π΄Π΅ΠΌΠΎΠ½Ρ‹ time, pid ΠΌΠΎΠ³ Π±Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ Ρ‡Π΅Ρ€Π΅Π· Π΄Π΅ΠΌΠΎΠ½ SMTP (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΠ½ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² ΠΏΠΎΠ»Π΅ Message-ID), Π° ppid Π»ΠΈΠ±ΠΎ Π½Π΅ ΡΠΈΠ»ΡŒΠ½ΠΎ отличаСтся ΠΎΡ‚ pid, Π»ΠΈΠ±ΠΎ Π²ΠΎΠΎΠ±Ρ‰Π΅ Ρ€Π°Π²Π΅Π½ 1. Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ написали ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ unssl, которая, пСрСбирая микросСкунды, Π½Π°Ρ…ΠΎΠ΄ΠΈΠ»Π° сСкрСтный 40-Π±ΠΈΡ‚Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π² ΡΡ€Π΅Π΄Π½Π΅ΠΌ Π·Π° ΠΌΠΈΠ½ΡƒΡ‚Ρƒ. [7].

ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ вСсь тСкст
Π—Π°ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ„ΠΎΡ€ΠΌΡƒ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ