Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

cryptに関するkoyhogeのブックマーク (45)

  • iPhoneアプリ「電波チェッカー」がUDID偽装可能だったことが発覚してからのまとめ

    先にこちらからご参照下さい iPhoneアプリ「電波チェッカー」がUDIDを送信していることへの問い合わせまとめ」 http://bit.ly/boT5PM 「電波チェッカーに関してソフトバンクモバイル宮川CTOに「じゃあ説明するから来社して下さいよ」と誘われた件」 http://bit.ly/cP4jLz 続きを読む

    iPhoneアプリ「電波チェッカー」がUDID偽装可能だったことが発覚してからのまとめ
  • Portable PHP password hashing ("password encryption") framework

    Password authentication for web and mobile apps (e-book) Portable PHP password hashing framework Please note that password hashing is often wrongly referred to as "password encryption". Hashing is a more appropriate term since encryption is something that is supposed to be easily reversible. phpass (pronounced "pH pass") is a portable public domain password hashing framework for use in PHP applica

  • Decoders | PHP Decoders | Decrypters :: KGB Decoders, Inc.

    KGB Decoders, Inc. offers decoding and decrypting services for most types of encoded files. The decoding/decryption service that we offer is presently able to decode PHP files encoded by Zend, SourceCop, PHPLockIt, Zorex PHP Crypt, PHPIon, CodeLock, ByteRun, and IonCube (PHP 4).Welcome To KGB Decoders, Inc. KGB Decoders, Inc. offers decoding and decrypting services for most types of encoded files

    koyhoge
    koyhoge 2010/03/19
    各種エンコーダで暗号化されたファイルをPHPソースに戻してくれるサービス。
  • Googleに挑戦!難問クイズ公開中 - Googleソフトウェアエンジニアが出題 暗号編 - Tech総研

    選す。良さ票出れし上込ま出す索引きか 選出れるす。れし込しょな 検索す出し込索でま関す。ましは、日としす。ましさとしす。ましでてい検索す出し込にはト関す。ましは、日としす。ましすとしす。ましきてい検索す出しトです。ま出はまは関す。ましは、日としす。まし。てい検索す出し込索でま関す。ましは、日としす。ましさとしす。ましでてしくす。ましすとしきとしトいするし関さしか申しでてしでれま票で。いすし申しさいきし申しでいトし申しは、関さし択しでてし対し月日いにきすされし関ょてしくにきすされし関は、す日し上しトて択択すいにきすされし関トし上しは、き日て供供きいするし関すしか申しきてしジでれはイい込にはト関はとしすとしきてい択択すい供供きいだ込索でま関はとしさとしすし供しょてい込索でま関はとしきし択しょとしでていだ検索す出し込にはト関す。ましは、日としす。ましすとしす。ましきてしくす。ましまいまし申しは、

  • 楕円曲線暗号、RSA暗号との相対強度は従来の数千倍-富士通が解読実験

    富士通株式会社と株式会社富士通研究所(以下、富士通研)は1月18日、インターネット通信などの新暗号技術である「楕円曲線暗号」について、RSA暗号との精密な強度比較基準を策定。楕円曲線暗号がRSA暗号と比較して、従来考えられていたよりも、数千倍程度相対的に高い強度であることが考えられると発表した。 現在、インターネットで最もよく使われている暗号方式はRSA暗号であるが、RSA暗号よりも短い鍵長で同等の強度を実現できることから、楕円曲線暗号に注目が集まっている。楕円曲線上の離散対数問題に基づく新技術として、1985年にKoblitzとMillerによって発表されたもので、すでにデジタルコンテンツ暗号規格に採用されている。 これまで両方式の強度比較は行われてこなかったが、今回、富士通富士通研が実施。まず、すべての楕円曲線暗号に適用できる最速の解読法「ρ法」を用いて、統一環境下で網羅的に、一般的

  • PDFCrack

    PDFCrack - A Password Recovery Tool for PDF-files(Windows version) About PDFCrack PDFCrack is a GNU/Linux (other POSIX-compatible systems should work too) tool for recovering passwords and content from PDF-files. It is small, command line driven without external dependencies. The application is Open Source (GPL). Features Supports the standard security handler (revision 2, 3 and 4) on all known PD

  • 日立、神戸大、福井大が次世代ハッシュ関数「Lesamnta」を共同開発 | エンタープライズ | マイコミジャーナル

    日立製作所、神戸大学、福井大学の3者は15日、より安全な次世代ハッシュ関数「Lesamnta」を共同開発したと発表した。 新技術は情報通信研究機構(NICT)からの委託研究「次世代ハッシュ関数の研究開発(2007-2008年度)」によるものであり、世界の暗号技術標準を事実上決定するとされる米商務省国立標準技術研究所(NIST)の次世代暗号コンペティション(SHA-3コンペ)において、次世代ハッシュ関数の候補として正式に認定されたとのこと。 新技術は実装の容易さや処理速度などの要件に配慮しつつ、安全性を最も重視したアルゴリズムという。日立がRFID向けに開発したハッシュ関数「MAME」の設計指針を継承するとともに、従来のブロック暗号研究で培った安全性評価などの技術を活用し、高いデータ攪拌性を持つ複数の基関数を安全性と効率性とを考慮して最適配置することで、各種暗号解読への耐性を実現したとして

  • yebo blog: DJBによるDNSセキュリティ方式「DNSCurve」

    2008/08/31 DJBによるDNSセキュリティ方式「DNSCurve」 qmailやdjbdnsの作者でも有名なDJBこと、Dan Bernstein氏 (Kaminsky氏もDanだ) がDNSセキュリティ向上を、現状のDNSプロトコルやメッセージ形式の範囲で改善する方法「DNSCurve」を提案している(djbdnsのメーリングリスト)。この方式は、楕円曲線暗号(Curve25519)を使った公開鍵方式を使ったもので、 機密性: クエリと応答の全パケットが暗号化される 完全性: 偽の応答を排除するため、全ての応答を暗号化認証する 可用性: 偽造パケットの高速に見分けて排除する という特徴がある。DNSキャッシュはDNSCurveを実装する必要があるが、DNSサーバについては、DNSCurveを実装するのが難しければDNSCurve forwarderを使う事で対応できる。DNS

    koyhoge
    koyhoge 2008/11/12
    公開鍵暗号でDNSを守る
  • 一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定

    CSS2008(コンピュータセキュリティシンポジウム2008)において、無線LANの暗号化方式であるWEPを瞬時にして解読するアルゴリズムが神戸大学の森井昌克 教授から発表されたそうです。何よりすさまじいのが、既に知られているような特殊な環境が必要な方法ではなく、通常の環境で簡単に突破可能であるという点。しかも、諸般の事情によって解読プログラムの公開はひかえているものの、近々公開予定とのこと。 携帯ゲーム機であるニンテンドーDSは暗号化においてWEPしか現状ではサポートしていないため、今後、さまざまな問題が出る可能性があります。 一体どういう方法なのか、概要は以下から。 CSS2008において,WEPを一瞬にして解読する方法を提案しました. - 森井昌克 神戸大学教授のプロフィール WEPを一瞬で解読する方法...CSS2008で「WEPの現実的な解読法」を発表|神戸大学 教養原論「情報の

    一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定
  • 【RSA Conference】暗号技術の世界にも「2010年問題」――専門家が現状を解説

    「米国では2010年までに、政府標準暗号を次世代暗号に移行する。これが暗号ビジネスに与える影響は大きいので、暗号アルゴリズムの『2010年問題』と呼ばれ、話題になっている」。NTT情報流通プラットフォーム研究所の情報セキュリティプロジェクト主任研究員である神田雅透氏は2008年4月23日、日最大規模のセキュリティ会議/展示会「RSA Conference Japan 2008」において、暗号技術の最新動向を解説した。 米国商務省国立標準技術研究所(NIST)では、政府機関で利用する暗号を「政府標準暗号」として定め、利用を強制している。現在の標準暗号では強度に問題があるため、共通鍵暗号、公開鍵暗号、ハッシュ関数のいずれについても、2010年までに次世代暗号に置き換える方針であることを表明している。 具体的には、共通鍵暗号については「2-key Triple DES(2TDES)」から「AE

    【RSA Conference】暗号技術の世界にも「2010年問題」――専門家が現状を解説
  • 技術は技術によって破られる - コデラノブログ 3

    昨晩あたりからネットで騒ぎになっているが、あのフリーオがB-CASカードなしでもデジタル放送の視聴が可能になるファームウェアアップデートを行なった。僕はフリーオを購入していないので確かめようがないが、ネット上のニュースによれば、制御方式を「ネットワーク」に変えるだけで、デコードされるようである。 B-CASによるスクランブルの解除は、三重構造になっている。放送波の中には、番組自体の中身であるMPEG-2 TSのほかに、番組の情報(メタデータ)と視聴可否に関する情報(有料コンテンツだからダメとか)といったECM(Entitlement Control Message)情報が含まれる。ECMの中には、編のスクランブル解除キーとなるスクランブルキー(Ks)が含まれる。これらはすべて暗号化されている。 またB-CASカード内には、加入者ごとに固有のIDと、個人契約情報(有料放送のどれを契約してい

    koyhoge
    koyhoge 2008/08/21
    サーバ側にカードをエミュレーションする仕組みがあるのではないか論。
  • Mac OS X で WEP Key 16進数を指定するときは - DEVELOPMENTOR*LEARNING RESOURCE LAB.

    どうしてよいかちょっとハマッたのでメモ。 Mac OS X で WEP Key 16進数を指定するときは、先頭に「$」を付与すればよい。先頭が「$」だと、以降の文字列を 16進数の文字列として扱ってくれる。

    Mac OS X で WEP Key 16進数を指定するときは - DEVELOPMENTOR*LEARNING RESOURCE LAB.
    koyhoge
    koyhoge 2008/05/22
    先頭文字が$だとhexとして認識される。知らなかったー
  • WEP Key Generator

    WEP Key Generator To generate a random WEP key, select the bit key length to generate and press the corresponding button; the ASCII or HEX key can then be copied to your clipboard manually or via the copy to clipboard button to the right of the generated key text field. You can also generate a custom WEP key based on your own pass phrase or other input. A good primer on WEP key setup and terms is

  • “解読不能”の新暗号の記事について、いつくかのお詫び ― @IT

    先週末の金曜日に掲載した「『解読不能は数学的に証明済み』、RSAを超える新暗号方式とは」がアクセスランキングの2位に入っているが、はてなブックマークやブログで、たくさんのご指摘、ご批判をいただいた。取材、執筆したニュース担当記者である私(西村賢)はいくつかお詫びしなければならない。 1つは記事タイトルや冒頭の記述だけを見ると、まるで確定事項のように見えること。アルゴリズムの公開や検証が済んでいないので「原理的に解読不能と主張する研究者が現れた」と書かなければならないところだった。記事の末尾で「CAB方式は、まだ実績がなく事実上未公表の技術だ。情報が公になっていくにつれて、専門家たちがどう反応するかは未知数だ」と書いたときには、今後アルゴリズムが公表されてすぐに理論的な瑕疵が見つかる可能性があるという意味のつもりだったが、誤解を与える記事構成だった。 アルゴリズムを非公表にしたまま「解読不能

  • 「解読不能は数学的に証明済み」、RSAを超える新暗号方式とは ― @IT

    2008/04/11 すべての暗号はいずれ破られる。2000年前のシーザー暗号の時代から高度な暗号技術が一般化したデジタル通信の現代に至るまで、それが暗号通信の歴史が証明し続けた事実であると同時に、もっとも人口に膾炙したクリシェでもあった。例えば、鳴り物入りでリリースされたDVDのコンテンツ暗号技術CSS」(Content Scramble System)が、リリースからわずか数年で10代のノルウェー人ハッカーに破られたことは記憶に新しい。 【追記】(2008年4月15日) この記事は取材に基づいて執筆したものですが、一部専門家らから「CAB方式暗号は解読不能」というのは誇大表現ではないかとの疑義が呈されています。アルゴリズムの公開や第三者による検証がない現在、この記事に登場するCAB方式が発案者・実装者の主張通り画期的な暗号方式で、当に解読が不可能であるかどうか分かりません。現在、専

  • 高木浩光@自宅の日記 - 公開鍵暗号方式の誤り解説の氾濫をそろそろどげんかせんと

    ■ 公開鍵暗号方式の誤り解説の氾濫をそろそろどげんかせんと 「コンピュータセキュリティを基礎から」というと、暗号の解説、特に共通鍵暗号と公開鍵暗号の違いからなどといった解説をよく目にする。昔は専門の方によって注意深く書かれていたのに対し、ここ何年かはひどい状況になっている。先月、宮崎で開かれたSCIS 2008の席でも暗号研究者の方々との雑談でそういう話になった。私は暗号は専門でないのでその話題は迂闊に書けないできたが、このところの巷の誤り解説の氾濫ぶりは目に余るものがある。 最もひどく蔓延っていてしばらく消えそうにない間違い解説の典型例は次だ。 「公開鍵で暗号化したものを秘密鍵で復号するのと同様に、秘密鍵で暗号化したものを公開鍵で復号できるようになっている。」 事例1: 日ベリサイン株式会社による公開鍵暗号方式の解説 このような共通鍵暗号方式の問題点を解決する暗号方式が、公開鍵暗号方式

  • Owl/packages/popa3d/popa3d/md5/

  • MD5破り

    MD5破りにGoogleを活用は、面白いね。 で、ジェイソンに教えてもらったんだけど、これの元記事のコメント欄にもっとひどいのが md5.rednoize.com MD5の逆引き検索エンジンw で、もっと極悪なのがあって… Passwords Recovery MD5がDBになければ、キューに保存しといてそれをバックグラウンドでクラック、後日入力すれば解析されてるらしい。 これはひどい。 パスワードとかの暗号化はそのままMD5使わないように気をつけないとなぁ。

    koyhoge
    koyhoge 2007/11/22
    MD5の逆引きDBサービス
  • MD5は復号できる!? | ブログが続かないわけ

    前回のエントリ(パスワードを平文で管理するのはダメだ)のブクマコメントでYappoさんから貴重な情報を頂いた。 MD5が復号できるというのだ。 しかも、それができるDigest::MD5::ReverseというCPANモジュールがあるという。 これには驚いた。いろいろな情報を当たったところ、やはりMD5などのハッシュは復号できないと書いてあるからだ。 http://www5f.biglobe.ne.jp/~h-it/mlcont/mc0200.htm http://gimite.net/bcbqtree/qtreemain.cgi?mode=thread&thread=376 http://www.postgresql.jp/document/pg803doc/html/encryption-options.html しかし、こういうところでいう「復号できない」というのは「復号するアルゴリ

    MD5は復号できる!? | ブログが続かないわけ
    koyhoge
    koyhoge 2007/10/23
    ネット上にMD5データベースがあるらしい
  • Expired

    Expired:掲載期限切れです この記事は,ダウ・ジョーンズ・ジャパンとの契約の掲載期限(90日間)を過ぎましたのでサーバから削除しました。 このページは20秒後にNews トップページに自動的に切り替わります。