Страница 2 из 2

Re: По поводу RC4

Добавлено: 02 апр 2025, 16:38
teleport
george писал(а): 01 апр 2025, 18:13 Могу Вас заверить, сэр, что используемые нами значения RC4_SKIP_TRASH существенно превосходят то, которое было указано месье Телепортом.
А каково конкретное значение параметра RC4_SKIP_EXTRA в процедуре make_crypt_key_table и какую роль он там играет?

Re: По поводу RC4

Добавлено: 02 апр 2025, 16:49
george
teleport писал(а): 02 апр 2025, 16:38 А каково конкретное значение параметра RC4_SKIP_EXTRA в процедуре make_crypt_key_table и какую роль он там играет?
Конкретное значение параметра RC4_SKIP_EXTRA нами не разглашается (в рамках принципа Керкгоффса мы относим его к ключевым данным - а сам алгоритм, как всегда, весь у Вас перед глазами), могу лишь сказать, что оно находится в пределах интервала (0, 255). Смысл этого параметра очевиден - еще больше затруднить жизнь хакерам.

Ту же роль выполняет там (в процедуре make_crypt_key_table) и unsigned char x, в который побайтно (с переполнением, по модулю 256) суммируется криптографически случайный ключ RC4, так что количество отбрасываемых начальных байтов шифра RC4 становится случайным (находясь при этом в пределах от RC4_SKIP_TRASH до RC4_SKIP_TRASH + 255) и не предсказуемым для хакера.

Re: По поводу RC4

Добавлено: 02 апр 2025, 17:14
televendor
george писал(а): 02 апр 2025, 16:49 Конкретное значение параметра RC4_SKIP_EXTRA нами не разглашается
И, я так понимаю, параметр RC4_SKIP_EXTRA дает Вам еще одну (в дополнение к RC4_SKIP_TRASH) "степень свободы" для создания закрытых групп шифросвязи?

Re: По поводу RC4

Добавлено: 02 апр 2025, 17:16
george
televendor писал(а): 02 апр 2025, 17:14 параметр RC4_SKIP_EXTRA дает Вам еще одну (в дополнение к RC4_SKIP_TRASH) "степень свободы" для создания закрытых групп шифросвязи
Совершенно верно. Для этого мы можем менять и RC4_SKIP_TRASH, и RC4_SKIP_EXTRA, и оба сразу. Любой вариант влечет за собой полную несовместимость таких специальных поставок с любыми стандартными изделиями.