По поводу RC4

Обсуждение системы коммерческой шифросвязи от Extra Systems
Аватара пользователя
teleport
Сообщения: 16
Зарегистрирован: 02 мар 2025, 15:35
Откуда: Marseille, France

Re: По поводу RC4

Сообщение teleport »

george писал(а): 01 апр 2025, 18:13 Могу Вас заверить, сэр, что используемые нами значения RC4_SKIP_TRASH существенно превосходят то, которое было указано месье Телепортом.
А каково конкретное значение параметра RC4_SKIP_EXTRA в процедуре make_crypt_key_table и какую роль он там играет?
Аватара пользователя
george
Администратор
Сообщения: 29
Зарегистрирован: 04 апр 2024, 14:35
Откуда: Киев, Украина
Контактная информация:

Re: По поводу RC4

Сообщение george »

teleport писал(а): 02 апр 2025, 16:38 А каково конкретное значение параметра RC4_SKIP_EXTRA в процедуре make_crypt_key_table и какую роль он там играет?
Конкретное значение параметра RC4_SKIP_EXTRA нами не разглашается (в рамках принципа Керкгоффса мы относим его к ключевым данным - а сам алгоритм, как всегда, весь у Вас перед глазами), могу лишь сказать, что оно находится в пределах интервала (0, 255). Смысл этого параметра очевиден - еще больше затруднить жизнь хакерам.

Ту же роль выполняет там (в процедуре make_crypt_key_table) и unsigned char x, в который побайтно (с переполнением, по модулю 256) суммируется криптографически случайный ключ RC4, так что количество отбрасываемых начальных байтов шифра RC4 становится случайным (находясь при этом в пределах от RC4_SKIP_TRASH до RC4_SKIP_TRASH + 255) и не предсказуемым для хакера.
Аватара пользователя
televendor
Сообщения: 4
Зарегистрирован: 31 мар 2025, 13:44
Откуда: Köln, Deutschland

Re: По поводу RC4

Сообщение televendor »

george писал(а): 02 апр 2025, 16:49 Конкретное значение параметра RC4_SKIP_EXTRA нами не разглашается
И, я так понимаю, параметр RC4_SKIP_EXTRA дает Вам еще одну (в дополнение к RC4_SKIP_TRASH) "степень свободы" для создания закрытых групп шифросвязи?
Аватара пользователя
george
Администратор
Сообщения: 29
Зарегистрирован: 04 апр 2024, 14:35
Откуда: Киев, Украина
Контактная информация:

Re: По поводу RC4

Сообщение george »

televendor писал(а): 02 апр 2025, 17:14 параметр RC4_SKIP_EXTRA дает Вам еще одну (в дополнение к RC4_SKIP_TRASH) "степень свободы" для создания закрытых групп шифросвязи
Совершенно верно. Для этого мы можем менять и RC4_SKIP_TRASH, и RC4_SKIP_EXTRA, и оба сразу. Любой вариант влечет за собой полную несовместимость таких специальных поставок с любыми стандартными изделиями.
Ответить