Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 76 сообщений
Cообщения с меткой

nist - Самое интересное в блогах

Следующие 30  »
rss_habr

Старая математика ломает постквантовые шифры

Воскресенье, 29 Января 2023 г. 16:30 (ссылка)

Старая математика ломает постквантовые шифры







Мир криптографии постепенно готовится к приходу квантовых вычислений, где вместо двоичной логики используются кубиты. Предполагается, что именно криптография станет одним из первых применений квантовых компьютеров.



Проблема в том, что современные алгоритмы вроде RSA и Диффи-Хеллмана (в том числе на эллиптических кривых) не способны противостоять квантовым атакам. Поэтому в июле 2022 года Национальный институт стандартов и технологий США (NIST) опубликовал набор алгоритмов шифрования, потенциально способных противостоять взлому на квантовых компьютерах — так называемые «постквантовые шифры».



Один из «постквантовых» шифров сразу взломали. Но самое интересное — метод, который применили исследователи.
Читать дальше →

https://habr.com/ru/post/713512/?utm_source=habrahabr&utm_medium=rss&utm_campaign=713512

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Обзор специальных публикаций NIST по управлению киберинцидентами

Пятница, 13 Января 2023 г. 09:03 (ссылка)

В предыдущих публикациях мы сделали обзор самых интересных на наш взгляд специальных публикаций NIST по информационной безопасности. В данном посте мы рассмотрим два документа от NIST, которые посвящены выстраиванию процессов реагирования на инциденты ИБ: публикации NIST SP 800-61 "Computer Security Incident Handling Guide" («Руководство по обработке инцидентов компьютерной безопасности») и NIST SP 800-83 "Guide to Malware Incident Prevention and Handling for Desktops and Laptops" («Руководство по предотвращению и обработке инцидентов заражения ВПО на десктопах и лэптопах»). Приступим!

Читать далее

https://habr.com/ru/post/710378/?utm_source=habrahabr&utm_medium=rss&utm_campaign=710378

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Зачем менять надёжный пароль? Брутфорс и энтропия

Воскресенье, 06 Ноября 2022 г. 23:45 (ссылка)





Что такое надёжный пароль? По мере развития технологий за последние десятилетия несколько раз менялись политика, что считать таковым. Мощности для брутфорса становятся всё доступнее, в том числе в облаках, поэтому и требования к энтропии паролей повышаются — в 2022 году рекомендуется использовать спецсимволы, цифры, буквы в разных регистрах, с общей длиной минимум 11 символов.



Недавно в индустрии информационной безопасности поднялась дискуссия на тему смены паролей. В частности, появились рекомендации против периодической смены паролей. Логика в том, что пользователям сложнее учить новые пароли каждую неделю, чем запомнить один большой и сложный пароль. В 2017 году рекомендации против смены паролей опубликовала организация NIST, отвечающая за принятие стандартов парольной защиты.
Читать дальше →

https://habr.com/ru/post/697708/?utm_source=habrahabr&utm_medium=rss&utm_campaign=697708

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Обзор специальных публикаций NIST по информационной безопасности. Часть 2

Пятница, 28 Октября 2022 г. 09:08 (ссылка)

В предыдущей публикации мы сделали обзор первой части специальных публикаций NIST по информационной безопасности, а в данном посте мы рассмотрим другие значимые и актуальные документы NIST. Напомним, что институт NIST (National Institute of Standards and Technology, Национальный Институт Стандартов и Технологии) публикует специальные публикации (Special Publications, SP) 800 серии, представляющие собой рекомендации, руководства, технические спецификации и ежегодные отчеты по вопросам информационной безопасности в рамках компетенций NIST, а также специальные публикации 1800 серии, содержащие практические советы и решения по кибербезопасности, наглядно демонстрирующие применение стандартов и лучших практик. Данные документы широко используются ИБ-специалистами во всем мире для выстраивания логически взаимосвязанных, прозрачных, измеримых процессов обеспечения кибербезопасности и управления киберрисками.

Читать далее

https://habr.com/ru/post/695764/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695764

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Сканер уязвимостей на Python или как написать сканер за 6 часов

Суббота, 24 Сентября 2022 г. 11:45 (ссылка)

Сканер уязвимостей на Python или как написать сканер за 6 часов

Недавно мне довелось участвовать в хакатоне по информационной безопасности на научной конференции в прекрасном городе Санкт-Петербург в СПбГУТ. Одно из заданий представляло из себя написание собственного сканера уязвимостей на любом ЯП с условиями, что использование проприетарного ПО и фреймворков запрещено. Можно было пользоваться кодом и фреймворками существующих сканеров уязвимости с открытым кодом. Это задание и мое решение с моим коллегой мы и разберем в этой публикации.

Читать далее

https://habr.com/ru/post/689942/?utm_source=habrahabr&utm_medium=rss&utm_campaign=689942

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Постквантовая криптография как новый стандарт

Понедельник, 25 Июля 2022 г. 10:00 (ссылка)

Недавно NIST опубликовал итоги конкурса по разработке алгоритмов постквантовой криптографии. Были отобраны четыре алгоритма, из которых три относятся к схемам электронной подписи и один — к схемам инкапсуляции ключа. Вместе с нашими экспертами-криптографами разбираемся, какой вклад в развитие постквантовой криптографии могут внести эти алгоритмы, а также напоминаем про аналогичные российские разработки в этой области.

Читать далее

https://habr.com/ru/post/678366/?utm_source=habrahabr&utm_medium=rss&utm_campaign=678366

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Что там с квантово-устойчивой криптографией

Воскресенье, 17 Июля 2022 г. 20:52 (ссылка)

В начале июля институт NIST одобрил четыре защищенных алгоритма. В блоге T1 Cloud мы рассказываем про облачные технологии, разработку и информационную безопасность. Поэтому сегодня мы решили подробнее поговорить о новых алгоритмах — обсудить принципы работы, мнение сообщества и перспективы внедрения таких систем на практике.

Читать далее

https://habr.com/ru/post/677376/?utm_source=habrahabr&utm_medium=rss&utm_campaign=677376

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Обзор специальных публикаций NIST по информационной безопасности. Часть 1

Пятница, 22 Апреля 2022 г. 07:39 (ссылка)

Авторитет института NIST (National Institute of Standards and Technology, Национальный Институт Стандартов и Технологии) в среде специалистов по информационной безопасности фактически непререкаем. На протяжении многих лет документы NIST (специальные публикации, рекомендации и стандарты) используются мировым сообществом кибербезопасности для выстраивания логически взаимосвязанных, прозрачных, измеримых процессов обеспечения информационной безопасности и управления киберрисками. Обзор самых интересных на наш взгляд публикаций NIST будет состоять из двух частей, эта – первая. Вперед!

Читать далее

https://habr.com/ru/post/662353/?utm_source=habrahabr&utm_medium=rss&utm_campaign=662353

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<nist - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda