گفت و گوهای خودمانی بچه های IT

dzzv_13

مدیر مهندسی فناوری اطلاعات
مدیر تالار
اینکه SSL از چه الگوریتمی برای رمزگذاری دادۀ انتقالی استفاده کنه از این جهت بود که معمولا در پیاده سازی یک استاندارد (و نه در خود اون استاندارد) میتوان تغییرات دلخواه رو اعمال کرد به شکلی که مثلا در یک پیاده سازی فقط از 3DES پشتیبانی بشه. منظور بنده استفاده ای بود که در پیاده سازی های معروف تر مثل فایروال ها یا VPN Concentratorها اعمال میشه و اگه اشتباه نکنم در مورد SSL این پیاده سازی ها غالبا فقط AES یا فقط 3DES رو پشتیبانی میکنن (البته فقط راجع به encryption گفتم و گرنه از جنبه های دیگه مثلا SHA-1 رو هم باید پشتیبانی کنه). اگر پیاده سازی های معمول از همه الگوریتم های مربوطه پشتیبانی کنه، پس اینکه گفته بشه مثلا "پروتکل SSL توسط شخصی ه ک شد" معنا و مفهوم خاصی نمیتونه داشته باشه.

راجع به طول 168 بیتی 3DES گفتید. فکر نمیکنم اینطوری باشه. جمله زیر رو از کتاب ISCW سیسکو نقل میکنم:
3DES applies three different 56-bit keys: DES encrypt, DES decrypt, DES encrypt
فکر نکنم ما بتونیم سه کلید 56 بیتی رو معادل یک کلید 168 بیتی در نظر بگیریم. البته بازم مطمئن نیستم در این مورد.
(یکی از علتهایی که گفتم این بحث رو ادامه بدیم این بود که مطمئن بودم به واژه VPN بر میخوریم ...دوستان اگر همراهی کنن میتونیم مطالب خوبی رو یادبگیریم )
دوست خوبم ممنون مطالب خوبی گفتین

مشکل من هم اینه که زبان اصلی کم خوندم و مشکلاتی از این قبیل واسم رخ میده که برمیگرده به بد ترجمه کردن
(حالا واقعا میشه گفت که سه کلید 56 بیتی با یک کلید 168 بیتی یکی هست ؟!! بنظرم باید در کاربرد ذکرش کنیم که ببینیم که آیا فرق دارن یا نه ... اگر کسی مثالی در این مورد داره بهمون بگه)
 

mandana_f

عضو جدید
نمیدونم شما چه برداشتی کردی از منظورم! برای تفهیم نظرم به عنوان مثال میتونم به این مورد اشاره کنم که هیچ وقت به خودم اجازه نمیدم که توانائیهای جنس مخالفمو ببرم زیر سوال. اگه کسی به بحثهای فمنیستی و یا ضدش علاقه داره میتونه تو تالار مربوطه یه تاپیک جداگانه بزنه و راجع بهش صحبت کنه.
- بله من شباهت زیادی به خودم دارم :d خودم بودم داوطلب شده بودم. (چشمک)

شما که هیچوقت به خودتون اجازه نمی دید پس واسه چی توی این داستان شرکت کردید و دواطلب !! شدید ؟!!!!!!!!!!! این یعنی تناقض در حرف و عمل شما !!!!!!!!!!

در هر صورت بگذریم و خاتمه بدیم این موضوع رو .

به واقع کسی ناراحت نشد .

. یا همین خانم ماندانا لیسانس IT رو تو 7 ترم تموم کرده در حالیکه من لیسانس زبان رو 11 ترم کش دادم. پس خانم ها خیلیاشون از خیلی از آقایون (از جمله خودم) باهوش ترن. هیچ کدومشون هم اون حرفا رو جدی نگرفتن و بهشون بر نخورد و جز با شوخی به اون پست های من جوابی ندادن.
به قول خانم شیرزاد: با این جنتلمن بازی ها زدّ حال نزنید آقاااااااااااااااااااااااااااااااااااا

اولا زمانی که برای گرفتن مدارکی که شما در حوزه آی تی دارید اگر به 7 ترم من اضافه کنید بیشتر از 11 میشه !!

دوما باحال بود اون آقاااااااااااااااا:D


=====================

در مورد این الگوریتم ها توی درس اختیاری مباحث نو در آی تی ( اسم کتابش اصول امنیت سیستم ها و شبکه های رایانه ای ) که این ترم پاس کردم خوندم ولی واقعا قسمت هایی که

مربوط به کارکرد الگوریتم ها بود مغزم هنگ میکرد !! ولی خب کلیتش قابل درک بود اینکه برای چه لایه ای هست و کاربردش کجاهاس .

اما موضوع جالب این بود که کتاب روی چگونگی عملکرد این الگوریتم ها زیاد مانور نداده بود و بیشتر هدفش فهموندنه کلیات بود . چرا ؟!؟ نمی دونم !!

شاید چون اکثرا نیاز به معادلات و محسابات ریاضی سنگین و پیچیده داشتن .
 

mandana_f

عضو جدید
(حالا واقعا میشه گفت که سه کلید 56 بیتی با یک کلید 168 بیتی یکی هست ؟!! بنظرم باید در کاربرد ذکرش کنیم که ببینیم که آیا فرق دارن یا نه ... اگر کسی مثالی در این مورد داره بهمون بگه)

یادم نمیاد متاسفانه کی و کجا بود ولی همین سوال رو منم داشتم که فکر می کنم شخص مقابل بهم خندید و گفت مشخصه که فرق دارن !! ( فکر کنم یه استاد نما بود !!!!!!!! )

از جزییات چیزی خاطرم نیس
 

sougmad

عضو جدید
الگوریتم های رمزنگاری ...

سپاس از بحث شیرین رمزنگاری...
ما رو یاد ترم تابستونو مباحث انداختید.....:surprised:

هیچ وقت به خودم اجازه نمیدم که توانائیهای جنس مخالفمو ببرم زیر سوال. اگه کسی به بحثهای فمنیستی و یا ضدش علاقه داره میتونه تو تالار مربوطه یه تاپیک جداگانه بزنه و راجع بهش صحبت کنه.

ای ول.موافقم..
ولی اینا فقط شوخی بود نه چیز دیگه ای:smile:


(یوونسوسک و ... )

به قول خانم شیرزاد: با این جنتلمن بازی ها زدّ حال نزنید آقاااااااااااااااااااااااااااااااااااا


این یوونسوسک ما خار شده ها (خدا نکنه رفته باشه تو چشم کسی.. چون فقط یه اصطلاحه قدیمیه که واسه دوستم استفاده میکردم
هر وقت که میلان با یووه بازی داشت(تقابل اندیشه های من و اون):D)

:D

**در ابتدا باید خدمت شما عرض کنم که بنده خانوم هستم و فکر میکنم این پاسخ خوبی باشه برای نطقها و ابهامات شما :smile:

منم نمیدونستم
چه باحال
آخ جووون
خانوم;)
 

TαβαTαβαξξ

عضو جدید
دوستان میخواستم از این بحث های امنیتی تشکر کنم چون دوباره انگیزه شد برم سراغ کتاب PKI Uncovered که انتشارات سیسکو (Cisco Press) سال 2011 اون رو چاپ کرده و حسابی داغ و تازه است! اخیرا چند فصلشو خونده بودم، خیلی کتاب جالبیه. البته شاید کمی پیش زمینه هم بخواد
(لینک دانلودش رو گذاشتم، فقط باید با "فیل ش ک ن" دانلودش کنید!).

بخصوص از جناب dzzv تشکر میکنم که سرش درد میکنه برای این بحث ها و اصلا تو بحث های حاشیه ایه ما شرکت نمیکنه!!!:D

لینک دانلود کتاب: http://www.filesonic.com/file/641196381/sharebookfree.com_1444313857.rar
 
آخرین ویرایش:

IT Engineer2

کاربر حرفه ای
کاربر ممتاز
قضیه تفکیک توی دانشگاه چیه؟
اینا فقط یه سرگرمی ملیه.

شما که هیچوقت به خودتون اجازه نمی دید پس واسه چی توی این داستان شرکت کردید و دواطلب !! شدید ؟!!!!!!!!!!! این یعنی تناقض در حرف و عمل شما !!!!!!!!!!

در هر صورت بگذریم و خاتمه بدیم این موضوع رو .

به واقع کسی ناراحت نشد .
این موضوع حلو فصل شد دوست من! مسئله املا و انشا نبود . مایل نیستم وقتمو با این قبیل بحثا بگذرونم. فکر میکنم تو پستای قبلی منظورمو رسونده باشم.
از این بابت خوشحالم.

ای ول.موافقم..
ولی اینا فقط شوخی بود نه چیز دیگه ای:smile:
:smile:

منم نمیدونستم
چه باحال
آخ جووون
خانوم;)
:gol:
 

TαβαTαβαξξ

عضو جدید
براي اينکه يک وب سايت بتواند ارتباطي امن از نوع SSL را داشته باشد نياز به يک گواهينامه SSL دارد.زمانيکه شما ميخواهيد SSL را بر روي سرور خود فعال کنيد سؤالات متعددي در مورد هويت سايت شما ( مانند آدرس سايت ) و همين طور هويت شرکت شما ( مانند نام شرکت و محل آن) از شما پرسيده ميشود. آنگاه سرور دو کليد رمز را براي شما توليد ميکند , يک کليد خصوصي (Private Key) و يک کليد عمومي (Public Key). کليد خصوصي به اين خاطر , اين نام را گرفته است , چون بايستي کاملا محرمانه و دور از دسترس ديگران قرارگيرد. اما در مقابل نيازي به حفاظت از کليد عمومي نيست و اين کليد در قالب يک فايل درخواست گواهينامه يا Certificate Signing Request که به اختصار آنرا CSR مي ناميم قرارداده مي شود که حاوي مشخصات سرور و شرکت شما بصورت رمز است.

(توجه.. دوستان حرفهای من همش کامل نیست و ممکنه اشتباه هم باشه .. پس اگر اشتباهی دیدن بگین درستش کنیم )

پروتکل های امنیتی از قبیل SSL میتونن برای Authentication از همین گواهینامه ای که گفتید استفاده کنند. ولی میتونن بجاش راه های ساده تری مثل Pre-shared Key رو هم انتخاب کنند.

ساختار گواهینامه رو میتونید اینجا مشاهده کنید که اون رو از صفحۀ 53 همین کتاب PKI Uncovered که تو پست قبلی لینک دانلودش رو گذاشتم، اقتباس کردم:
(اساتید املا بگن اقتباس رو درست نوشتم دیگه!:D)

 
آخرین ویرایش:

Drago

پیشکسوت فعال فناوری اطلاعات
کاربر ممتاز
امیر(دراگو عزیز) یادته قبلا بهت گفت سوپر کامپیوترها باعث میشه امنیت هم زیر سوال بره و شما گفتی چجوری ..!!
خب وقتی سوپر کامپوتر ها ساخته بشن که قدرت محاسباتی بالایی داشته باشن اونوقت میشه این الگوریتمهایی که سالها باید نشست روش کار کرد و شکستشون رو به محدوده زمانی کمتری بیاریم...
حرف شما متین و درسته.
اما وقتی من اینو پرسیدم بحث سر پردازش تصویر بود نه رمزنگاری!
vi رو متوجه نشدم که چیکار میکنه؟؟ واسه چی هست ؟؟
Vi (وی آی خونده میشه) یه تکست ادیتور جالب و بسیار قدرتمند هست که از زمان های دور تا همین امروز توی سیستم های لینوکسی استفاده میشه.خب میدونی که وقتی شما از راه دور به سرورت دسترسی پیدا میکنی (یا توی بعضی توزیع های لینوکس) محیط گرافیکی نداری که! موس هم نداری.به جاش توی Vi برنامه از کیبرد در دوحالت Command Mode و Insert Mode دستور میگیره.دستورهای کامندش هم خیلی جالب و قویه.مثلا d5w پنج حرف رو پاک میکنه! واسه خط پاک کردن،پاراگراف پاک کردن،صفحه پاک کردن دستورش یه کم عوض میشه.
دوستان میخواستم از این بحث های امنیتی تشکر کنم چون دوباره انگیزه شد برم سراغ کتاب PKI Uncovered که انتشارات سیسکو (Cisco Press) سال 2011 اون رو چاپ کرده و حسابی داغ و تازه است! اخیرا چند فصلشو خونده بودم، خیلی کتاب جالبیه. البته شاید کمی پیش زمینه هم بخواد
(لینک دانلودش رو گذاشتم، فقط باید با "فیل ش ک ن" دانلودش کنید!).

بخصوص از جناب dzzv تشکر میکنم که سرش درد میکنه برای این بحث ها و اصلا تو بحث های حاشیه ایه ما شرکت نمیکنه!!!:D

لینک دانلود کتاب: http://www.filesonic.com/file/641196381/sharebookfree.com_1444313857.rar
وای دمت گرم!
اینم تشکر ویژه ناقابل من : تشکر!
 

JUMONG360

کاربر فعال تجارت الکترونیک
پیشنهاد یا حرفام حتما درست نیستن من فقط نظرمو میگم
کاش تو راه نبودم و بحثی رو که خودم شروع کردمو عاشقشم با دوستان انجام میدادیم .از همه بخاطر اطلاعاتی که دادید ممنون.من فکر می کنم کمی از حالت شکل گرفته به بحث امنیتمون باید فاصله بگیریم و به قسمتی که بیشتر به رشتمون مربوط میشه وارد بشیم. امنیت در تجارت الکترونیکی. از گواهی های TRUST و SSL مورد بحث شروع کنیم و در مورد نحوه ی کاربری اون ها در امنیت سایت های تجاری بگیم.
=======

چرا با وجود این گواهینامه ها هنوز خیلی از مردم علاقه ای به خرید از این سایت ها ندارن؟
تو ایرانم یه جورایی سیستم TRUST رو داریم اینو فقط از جناب وزیر شنیدم مدت ها پیش...ولی چیزی تا حالا ندیدم! اگه دیدید به منم بگید.

بگین ما بازی چه دست ملتیم دیگه
منظور؟؟؟
دقیقا

 

mandana_f

عضو جدید
کاش تو راه نبودم و
=======

چرا با وجود این گواهینامه ها هنوز خیلی از مردم علاقه ای به خرید از این سایت ها ندارن؟
تو ایرانم یه جورایی سیستم TRUST رو داریم اینو فقط از جناب وزیر شنیدم مدت ها پیش...ولی چیزی تا حالا ندیدم! اگه دیدید به منم بگید.


التماس دعا ...



=====


آفرین تجارت الکترونیکی خیلی خوبه !! چند روز دیگه امتحانش رو دارم و مشغول خوندنش هستم !!

به نظرم دلیل اصلی آشنا نبودن مردم به این گواهینامه ها و صد البته عدم اطمینان و تردید در اجرایی شدنشون هست .
 

h.heidarzade

عضو جدید
سلام. من اطلاعاتی راجع به موسسه آزاد NIIT لازم دارم. لطفا پاسخ های خود رو به این آدرس h.heidarzade_66 @yahoo.com بفرستید.
 

sara.mortazavi

کاربر حرفه ای
سلام
چون تعداد دوستان زیاد بود برای حلالیت گفتم این راه سریع تره






بربرچ بنده فردا عازم مشهد هستم
اگه خوبی و بدی از من دیدی به خوبی خودتون ببخشید
 

TαβαTαβαξξ

عضو جدید
سلام
چون تعداد دوستان زیاد بود برای حلالیت گفتم این راه سریع تره

بربرچ بنده فردا عازم مشهد هستم
اگه خوبی و بدی از من دیدی به خوبی خودتون ببخشید


خیلی التماس دعا دارم. سفارش ما رو حتما به آقا امام رضا بکنید. ما رو که یادتون نمیره انشالله؟
 

JUMONG360

کاربر فعال تجارت الکترونیک
سلام
چون تعداد دوستان زیاد بود برای حلالیت گفتم این راه سریع تره
بربرچ بنده فردا عازم مشهد هستم
اگه خوبی و بدی از من دیدی به خوبی خودتون ببخشید
ا چه جالب منم مشهدم :Dپس منم حلال کنن دوستان .
/////////////////////////////////////
از شانس بدم کد رهگیری ش.پرونده و .... رو با خودم از خونه نیاوردم! امیدوارم دفعه بعدی که میام اینجا خبر قبولی چند نفرو ببینم.
 

sara.mortazavi

کاربر حرفه ای
محتاجیم به دعا
منم دعا کنید.

ا چه جالب منم مشهدم :Dپس منم حلال کنن دوستان .
/////////////////////////////////////
.

پس شمارا هم میبینم دیگه
خیلی التماس دعا دارم. سفارش ما رو حتما به آقا امام رضا بکنید. ما رو که یادتون نمیره انشالله؟
مححتاجیم به دعا
چشم حتما......
 

mandana_f

عضو جدید
تبریک ویژه میگم به همه ی اونایی که قبول شدن

و ایشالله روز آخر ماه رمضونی عیدیشون رو گرفتن .:smile:


و به امید قبولیه اونایی که سال دیگه کنکور ارشد دارن ( مثه خودم :D )

پیشاپیش به این گروه هم تبریک می گم :biggrin::D;)
 

danialfx

عضو جدید
کاربر ممتاز
اینا از سایت های مختلف اینترنتی استخراج شده. برای امساله: (انشالله برای کنکوری های سال اینده مفید باشه)

22 : شبکه روزانه شریف
52 : امنیت شبانه امیرکبیر
102 : شبکه دانشگاه اصفهان
113 : شبکه سهند تبریز
125 : مدیریت سیستم های اطلاعاتی روزانه خواجه نصیر
133 : ایتی خواجه نصیر
213 : ایتی روزانه بوعلی سینا همدان یا 87 شبکه روزانه بوعلی سینا همدان
250 : ایتی صنعتی کرمان
297 : امنیت شبانه مالک اشتر
1670 : ایتی بین الملل گیلان
 
بالا