タグ

algorithmとsecurityに関するHashのブックマーク (6)

  • 巡回冗長検査 - Wikipedia

    巡回冗長検査(じゅんかいじょうちょうけんさ、英: Cyclic Redundancy Check, CRC)は、誤り検出符号の一種で、主にデータ転送などに伴う偶発的な誤りの検出によく使われている。送信側は定められた生成多項式で除算した余りを検査データとして付加して送信し、受信側で同じ生成多項式を使用してデータを除算し、その余りを比較照合することによって受信データの誤り・破損を検出する。 デジタル回路で簡単に実装でき、数学的にも分析が容易であり、また、ビットのランダム誤りやバースト誤りを検出できるので、HDLC手順やCSMA/CD方式などにおいて誤りチェック・伝送路ノイズチェックによく使われている。パリティや単純な加算によるチェックサムに比べ検出精度が高く、その点では高級なチェックサムと言える。単純なチェックサムと同じく、データの改竄に対する耐性はない。 W・ウェスレイ・ピーターソンが発明し

  • ssh/SSHプロトコル概要/メッセージとパケット - 春山征吾のWiki

    春山征吾のWiki トップページページ一覧メンバー編集 × ssh/SSHプロトコル概要/メッセージとパケット 最終更新: haruyama_seigo 2014年06月24日(火) 20:32:07履歴 SSHクライアントとサーバの間のやりとりは, SSHのメッセージを利用します. ただし, SSHのメッセージをそのまま(TCPなどの)基底のトランスポート上で通信するわけではありません. パディングやMACの付与, 暗号化, 圧縮をメッセージに対して行なったパケットを実際にはやりとりします. SSHのパケットは, TCPのパケットとは異なるものです. 以下での, メッセージ, パケットという表記は, それぞれSSHのものを意味します. メッセージ メッセージの構成 メッセージは, メッセージID(byte) とメッセージ固有の情報で構成されます. メッセージID 各メッセージには, 番号

    ssh/SSHプロトコル概要/メッセージとパケット - 春山征吾のWiki
  • Cybersecurity as a Service Delivered | Sophos

    Cybersecurity as a Service Delivered | Sophos
  • Key size - Wikipedia

    In cryptography, key size or key length refers to the number of bits in a key used by a cryptographic algorithm (such as a cipher). Key length defines the upper-bound on an algorithm's security (i.e. a logarithmic measure of the fastest known attack against an algorithm), because the security of all algorithms can be violated by brute-force attacks. Ideally, the lower-bound on an algorithm's secur

    Hash
    Hash 2013/01/21
    RSA暗号鍵を1024文字以上とする的なところのお話あとで読む
  • ruby 1.9 におけるハッシュ飽和攻撃による DoS 脆弱性 (CVE-2012-5371)

    Posted by usa on 9 Nov 2012 ruby 1.9 系列で使用しているハッシュ関数について、ハッシュ飽和攻撃によってサービスを停止させることができる脆弱性が報告されました。 この脆弱性は 1.8.7 に対して公表された CVE-2011-4815 とは異なるものです。 全ての ruby 1.9 ユーザーは、この問題に対するセキュリティフィックスが含まれた ruby-1.9.3 patchlevel 327 に更新することが推奨されます。 影響 綿密に構築された文字列の並びをサーバーに対して送信することにより、そのサーバーがこの文字列の並びを文字列をキーとした Hash オブジェクトの生成に利用する場合、サービス停止攻撃が成立します。 例えば、信頼できない送信元から送られた JSON データを解釈する Web アプリケーションなどがこの脆弱性の影響を受けます。 詳細 こ

    Hash
    Hash 2012/11/12
    MurmurHash関数のハッシュ値を衝突させる方法が発見される
  • Understanding Padding Oracle attacks « Limited Entropy Dot Com

    It's been a long time I haven't written anything here... I've had to travel for work and have been doing other things and didn't find the right moment to write about anything useful. But a few days ago I decided to take a look at Padding Oracle attacks after hearing several times about them, and I thought it would be nice to share with you guys. Padding Oracle attacks were introduced in 2002 in pa

    Hash
    Hash 2012/11/11
    ActiveSupport::MessageEncryptor#encrypt_and_sign
  • 1