Puncte:0

Securitate adaptivă

drapel uz

Aș dori să știu dacă există metode eficiente de a alege un algoritm criptografic dintr-un grup de algoritmi în funcție de o anumită situație.

Să presupunem că cunoaștem performanțele acestor algoritmi atunci când criptăm sau semnăm mesaje de diferite dimensiuni, de exemplu (există prea multe valori, altele decât dimensiunea mesajului) și dorim ca cel mai bun algoritm să facă treaba. Există metode de învățare automată pentru a face acest lucru?

Mulțumesc

ckamath avatar
drapel ag
Titlul și întrebarea reală mi se par fără legătură.
drapel uz
Scuze pentru confuzia cu noțiunea de securitate adaptivă. Este de fapt o arhitectură adaptivă care își poate schimba suita criptografică în funcție de context, nu doar monitorizarea continuă a amenințărilor, dar și pentru îmbunătățirea performanțelor.
Maarten Bodewes avatar
drapel in
Sunt sigur că ai putea face asta, dar alegerea algoritmului în sine nu ar fi criptografie. În general, nu folosim astfel de metode, deoarece un atacator poate încerca apoi să se asigure că este ales cel mai slab algoritm și apoi îl poate ataca. În plus, complexitatea este de cele mai multe ori o amenințare la adresa securității.
Puncte:1
drapel ru

Există cu siguranță mecanisme pentru alegerea algoritmilor criptografici dintr-un pool. Exemplul evident este strângerea de mână TLS pentru a conveni asupra unui suită de cifrare pentru o conexiune între două computere. Cele două puncte finale vor avea o listă a cifrurilor pe care este dispus/capabil să le suporte. Aceasta va fi stabilită de politica proprietarului dispozitivului și poate fi determinată de nivelul de securitate pe biți, de securitate directă sau de performanță sau de alți factori.

Mecanismul de decizie este în esență o metodă „I cut you choose”, în care clientul își listează suitele acceptate în ordinea preferințelor, iar serverul selectează o suită din listă.

Ar fi posibile negocieri mai complexe, luând mai multe informații despre performanța și preferințele endpoint-ului, dar, în practică, viteza procesului de decizie este considerată suficient de importantă pentru a rămâne cu versiunea „I cut you choose”.

Mă aștept ca companii precum Google să măsoare performanța centrelor de date și a telefoanelor lor pentru a alege preferințele implicite ale site-urilor web Chrome și Google pentru a optimiza performanța pentru ambele. Cum efectuează optimizarea, însă nu știu.

drapel uz
Multumesc pentru raspunsul tau. Voi explora protocolul folosit în cazul TLS. De fapt, mă gândeam la un caz mai complex, în care două sau mai multe entități se strâng de mână într-o topologie dinamică și densă (vehicule, de exemplu).

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.