Татарин>> Вообще не понял...
m.0.> Бывает.
Ну, это не только отражение далеко не только моей способности понимать.
Татарин>>... Какого "готового каталога"?
m.0.> Читаем еще раз: " ... ключей из готового ограниченного каталога на борту ..."
Вот я и спрашиваю - какого? И нафига он?
Татарин>>... при чём тут условия эксплуатации?
m.0.> При том. Для начала прочитайте где ни будь особенности использования ключей на различных объектах ВКС ВВС (или у амеров) для некоторых существующих систем из состава КБО + одну старую ветку (что то информационное) где спор с Поллом. Иначе получается разговор слепого с глухим.
Скорее слепого глухого.
То, как где-то что-то сделано и точный запах г**на мамонта - вообще нерелевантно данному разговору. Мы же разговариваем о том, как можно, нужно и дОлжно сделать для комплексов БПЛА? или вообще о чём?
Татарин>> ... Как вариант можно допустить хранение заранее сгенерированной последовательности ключей, но он хуже по всем статьям,...
m.0.> Не по всем. Например, если время вскрытия ключа противником превышает время полета БЛА, то мы можем пюлевать на каталог и использовать один ключ на все время полета.
По всем.
Потому что фиксированый (в смысле, заранее сгенерированный где-то там на центральной базе в бункере или на заводе) каталог может быть скомпроментирован. Более того, ВСЕ каталоги могут быть скомпроментированы. Точка генерации таких каталогов - явно point of failure.
Поэтому в надёжной системе ключи генерятся генератором истинно случайных чисел настолько близко к точке и времени применения, насколько это вообще позволяет сценарий их использования.
В нашем случае это точка, где БПЛА расстаётся с пультом управления при подготовке к применению.
Татарин>> ?! Для генерации серии ключей? Ни в коем разе. ПСП-функция - это тоже шифр (Х=ф(n)) и подвержена взлому. Это вот как раз пример, когда при надёжной аппаратуре и алгоритме на ровном месте создаётся уязвимость. Для генерации серии ключей (а по хорошему бы - и одиночных ключей) годится только истинная случайность.
m.0.> Угу, в полете на борту.
?! Какая ещё генерация ключей в полёте на борту?
Как Вы их передадите другому корреспонденту по заведомо ненадёжному каналу? Ну что за хрень, простите, Вы несёте?
m.0.> m.0.>> Да, теоретически одновременно на борту и в НПУ.
Татарин>> Эээ... как это?
m.0.> Вообще то молча. А как - думайте сами, бо это сугубо неинтересно.
Можно либо надувать щёки, либо нести чушь. Не одновременно.
Ещё раз: ключ - он ключ ровно в той мере, в которой он истинно случаен.
Только, мягко скажем, крайний дилетант (или прямо - полный невежда в криптографии) может считать ПСП способом генерации ключа.
А случайный ключ между корреспондентами после генерации нужно как-то распределить. Что без заведомо доверенного канала невозможно (если только не ударяться во все тяжкие и квантовую криптографию).
Татарин>>> ... имеют небольшой срок жизни в принципе (время одного полёта БПЛА),...
m.0.> m.0.>> Нет ("Там где начинается авиация, кончается порядок" + ...).
Татарин>> Порядок обеспечивается конструктивно.
m.0.> Время "жизни" ключа и порядок (его применения)? обеспечиваются конструктивно?
Именно так.
m.0.> Бр. Вот уж точно сова на глобус.
m.0.> Подсказка - нигде и никогда в ВВС
При чём тут вообще конкретные ВВС?
m.0.> Хотя стоит заметить, что в лохматые года союза прорабатывались всякие эксклюзивы в эту тему, но не для борта.
?! Что там было 30 лет назад, тем более в Союзе - вообще нерелевантно: это совершенно другая технологическая эпоха в обсуждаемом вопросе. Вы, конечно, можете себя тешить, мол, знание особенностей организации полевых шифров в австровенгерской армии начала прошлого века - это очень важное сакральное знание... но на самом деле - нет.
Хотя, конечно, теперь понятнее, откуда у Вас все эти Ваши странные представления о криптографии.