http://xen0n.livejournal.com/ ([identity profile] xen0n.livejournal.com) wrote in [community profile] useless_faq2014-01-28 10:43 pm

Хранение информации (где спрятать олимпиард биткоинов)

Чарли Шрем — известный активист Bitcoin-сообщества, который часто выступал на конференциях. [...] Некоторые в шутку называли его «Чарли четыре пальца», потому что он носил пароли от своих кошельков в кольце на руке, рискуя потерять палец в результате ограбления.

А как вообще лучше было бы хранить такую информацию? Большой объем можно закриптовать, раскидать по тысяче мест (чтобы уж точно хоть где-то осталось, даже если весь мир в труху), и хранить только ключ для расшифровки. Но его тоже - простой ненадежно (разгадают), сложный не запомнишь. Задача упирается в хранение скажем 1-4 килобайт данных.

Вопрос и про реальные возможности (предположим, это ВАЖНАЯ информация, такая, какой у простого смертного просто даже и нет. Вот, как в примере с этим человеком - без нее он просто, а с ней - миллионер) и про немного выдуманные (те что технически возможно сейчас нельзя реализовать, но лет через 20-50 будет можно).

На пальце нельзя - угроза от бандитов, в банке нельзя - угроза от государства (мало ли, коррумпированный чиновник, сотрудник банка или 007), дома обворуют. Татуху сделать?? Так в бане или на пляже подглядят. Одну копию, на флешке, закопать в огороде - так вдруг флешка сгниет?

Надо и обеспечить, чтобы другие не получили информацию, и, чтобы сам не потерял.

[identity profile] kong-en-ge.livejournal.com 2014-01-28 05:02 pm (UTC)(link)
Берете детский стишок, вбитый в голову в детском саду, и используете в качестве исходника для генерации ключа

[identity profile] green-dq.livejournal.com 2014-01-28 05:05 pm (UTC)(link)
Только не забудьте использовать неправЕльные словеи. Для бОльшей энтропии.

[identity profile] kong-en-ge.livejournal.com 2014-01-28 05:06 pm (UTC)(link)
Само собой; знаки запинания и все такое -- и никакой словарь не страшен.

[personal profile] basila 2014-01-28 05:08 pm (UTC)(link)
плюсую. Любой кусок из "Евгения Онегина" или "Мцыри" - тоже неплохо :)

[identity profile] d-v-temnote.livejournal.com 2014-01-28 05:08 pm (UTC)(link)
чип типа ветеринарного

[identity profile] green-dq.livejournal.com 2014-01-28 05:09 pm (UTC)(link)
Вообще-то всё просто. Есть такая штука, как бумажный кошелёк. Никто не мешает при помощи лазерного гравёра (или трафарета или станка с ЧПУ - вам ведь надо миллион битков растусовать, чего мелочиться?) на стальных (из нержавейки, чтобы надёжнее) пластинах выгравировать всю нужную инфу. потом пластины покрываем краской, заливаем в битум, потом заливаем бетоном. Никто ничего не найдёт, главное - самому не забыть. Делаем 10-20-100 таких пластинок распределяя всё честно награбленное и прячем в 10-20-100 местах.

[identity profile] sveaman.livejournal.com 2014-01-28 05:09 pm (UTC)(link)
перед терморектальным криптоанализом все равны.

[identity profile] rus-logic.livejournal.com 2014-01-28 05:10 pm (UTC)(link)
зашифровать, едреныть

пароль - восьмая страница "войны и мира " издания такого-то года, верхняя строчка.
подбирай...

[identity profile] provintiale.livejournal.com 2014-01-28 05:10 pm (UTC)(link)
Фильм такой был "Джонни-мнемоник"...

[identity profile] krugovoy.livejournal.com 2014-01-28 05:14 pm (UTC)(link)
Вот не поверите, но в детстве я читал книгу о происхождении фамилий. И была там фамилия какого-то вождя индейского племени, состоявшая из 122 букв. Мне хватило 5 прочтений, чтобы запомнить ее наизусть. Проверяли даже - вру или нет. Прошло 30 лет, а она у меня словно отпечатанная. Вот такой пароль бы подошёл?..

[identity profile] wordsmsdnua.livejournal.com 2014-01-28 05:14 pm (UTC)(link)
как мировое светило информационной безопасности скажу вам правду.

сейчас достаточно 128 битного ключа aes зашифровать им файл и нужной информацией, для подбора ключа потребуется больше компьютеров чем сейчас есть на планете и 10 в 9 лет.

ключ заучить на память.

[identity profile] wordsmsdnua.livejournal.com 2014-01-28 05:15 pm (UTC)(link)
как мировое светило информационной безопасноти, аналитик и эксперт, скажу вам - пароли подбирают только тупые мудаки, сейчас подавляющее большинство взломов производится с помощью украденных паролей.

[identity profile] kong-en-ge.livejournal.com 2014-01-28 05:17 pm (UTC)(link)
словарная атака возможна на пароль из одного слова, которое было опубликовано
как в притче:
-- Учитель, я нашел пароль, который не находит поисковик
-- Теперь находит

[identity profile] drpancraft.livejournal.com 2014-01-28 05:27 pm (UTC)(link)
В порядке бреда. Использовать как ключ, кусок собственной днк?

[identity profile] rocketsan.livejournal.com 2014-01-28 05:30 pm (UTC)(link)
128 бит = 16 байт
коррелирует ли это с предположением, что 16-символьный пароль аналогичен по криптостойкости?

[identity profile] lenivaya.livejournal.com 2014-01-28 05:31 pm (UTC)(link)
ходить и трястись чтобы ни один волосок с головы не упал? )))

[identity profile] step-e.livejournal.com 2014-01-28 05:34 pm (UTC)(link)
и генерировать вот так
http://ru.wikipedia.org/wiki/%D0%9F%D0%B0%D1%81%D1%8C%D1%8F%D0%BD%D1%81_(%D1%88%D0%B8%D1%84%D1%80)

[identity profile] wordsmsdnua.livejournal.com 2014-01-28 05:46 pm (UTC)(link)
эээээ. ыыыыыыы.

в общем ответ нет. пароль это пароль, а ключ для шифрования это ключ для шифрования.

я может не доконца понимаю, паролем вы подтверждаете что ключ ваш, а при шифровании данных, алгоритмом aes для примера, эти 128 бит хитрым образом превращаются в дофига бит, и этими дофига битами инфа и шифруется. это очень сильно на пальцах если что.
Edited 2014-01-28 17:50 (UTC)

[identity profile] wordsmsdnua.livejournal.com 2014-01-28 05:48 pm (UTC)(link)
есть более толковые алгоритмы.

[identity profile] nishi-miller.livejournal.com 2014-01-28 05:50 pm (UTC)(link)
от терморектального криптоанализа не спасет ни один пароль
а найти незламываемй пароль - легко

берете строчку из любимой песни - и вот вам пароль
запароленный на 25 символов архив будут вскрывать века

[identity profile] blackyblack.livejournal.com 2014-01-28 06:01 pm (UTC)(link)
Защищать точно так же как обычные деньги.
Ключ записать на флэшку + бумажку и в банковскую ячейку. Для надёжности территориально разнести.
Для текущих нужд сделать десяток мелких кошельков, ключи от них организовать с разумной долей удобства и безопасности: положить в дропбокс + бумажку в сейф + привязать к телефону.

[identity profile] sergey-sovkov.livejournal.com 2014-01-28 06:10 pm (UTC)(link)
Такой пароль категорически нельзя запоминать. Бо терморектальный криптоанализ вычислит его на раз.

Самое простое и надёжное, что приходит в голову: миллион мегабайтных файлов на надёжном носителе в банковской ячейке. Один из файлов - пароль для. Какой из файлов верный пароль - знает только владелец. Неправильный ввод пароля изменяет действующий пароль по сложному алгоритму. Алгоритм спрятан в другой банковской ячейке, на другом континенте и под другим именем.

Что на выходе: я свой пароль не помню. Когда надо - иду в банк, выбираю нужный файл и ввожу его. Коррумпированный 007 не сможет найти нужный файл из миллиона. А если власть возьмёт меня за кумкваты, я ввожу неправильный пароль, после чего становлюсь в позу: всё стёрлось, идите в лес, ни грамма пороха врагу. Отсидев положенное, восстанавливаю пароль...

[identity profile] shark-ru.livejournal.com 2014-01-28 06:33 pm (UTC)(link)
> А если власть возьмёт меня за кумкваты, я ввожу неправильный пароль, после чего становлюсь в позу: всё стёрлось, идите в лес, ни грамма пороха врагу. Отсидев положенное, восстанавливаю пароль...

А почему вы решили, что этот вот момент устоит перед ТРКА?

[identity profile] green-dq.livejournal.com 2014-01-28 06:37 pm (UTC)(link)
Информация на флэш-памяти "рассасывается" в течение 3-5 лет при неиспользовании. Там же биты в виде зарядов хранятся.

[identity profile] ohshitnotuagain.livejournal.com 2014-01-28 07:20 pm (UTC)(link)
что забавно, сейчас достаточно часто юзают 256 бит, а парочка банков подивили меня 512 и 1024-битным протоколом :))

подозреваю, тут маркетинг постарался уже

Page 1 of 5