Криптография

Zaratustra
Posts: 19
Joined: 14 Jan 2012 14:11

Криптография

Post by Zaratustra »

Здравствуйте. Интересует такое направление, как криптография. Пока учусь, есть возможность выбрать для себя направление. Вот пока присматриваюсь к сему. Информации в интернетах на этот счёт не очень много(шифруются?), поэтому решил спросить у вас. Может кто рассказать, что знает про это? Как с трудоустройством(где?), какие з.п., перспективы - одним словом всё-всё, что можете рассказать. Очень интересно. Спасибо.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Криптография

Post by Flash-04 »

Информации в интернетах на этот счёт не очень много(шифруются?)
гм... информации мягко говоря море 8)

насчет работы, гуглите information security. Криптография - это только малая часть. Замыкаться на ней не советую, "чистая криптография" - это либо математика (где вы должны быть семи пядей во лбу и в итоге работать на NSA), либо будете key custodian - работа не очень высоко оплачиваемая и жутко скучная.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
valchkou
Уже с Приветом
Posts: 4185
Joined: 27 Apr 2011 03:43
Location: Сергели ->Chicago

Re: Криптография

Post by valchkou »

Я работал в москве в конторе сибос, которая изначальна была основана выходцами из академии кгб.
там присутсвтовал отдел криптографии, нынешние выпускники академии фсб (кажись ФАБСИ), факультета криптографии.
Контора продовала набор продуктов биллинга для телекома, мобильных операторов.
Криптографы в основном занимались придумыванием механизма зашиты лицензий.
например лицензия давалась на год на 100 000 пользователей. Или только на часть продуктов.
при этом клиенту ставилось вообще все, и теоритически он мог взломать и получить безлимитную лицензию на все продукты. Так же криптографы разрабатывали библиотеки для фишрования данных при записи в бд, и тп. Т.е это были ява либо сишные либы, либо оракловые пакеты.
Так же знаю, что придумывали свои алгоритмы, чтобы клиент даже не мог догадаться что это.
User avatar
dotcom
Уже с Приветом
Posts: 9035
Joined: 25 Oct 2011 19:02
Location: SVO->ORD->SFO

Re: Криптография

Post by dotcom »

Zaratustra wrote:Информации в интернетах на этот счёт не очень много(шифруются?), поэтому решил спросить у вас.
Шутите?
Zaratustra
Posts: 19
Joined: 14 Jan 2012 14:11

Re: Криптография

Post by Zaratustra »

dotcom wrote:
Zaratustra wrote:Информации в интернетах на этот счёт не очень много(шифруются?), поэтому решил спросить у вас.
Шутите?
Я имел ввиду рунет. Английский пока в стадии активного изучения, а со словорём читать банально пока не хватает времени(
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Криптография

Post by Flash-04 »

купите книжку Шнайера на русском и будет вам щастье.
Not everyone believes what I believe but my beliefs do not require them to.
Zaratustra
Posts: 19
Joined: 14 Jan 2012 14:11

Re: Криптография

Post by Zaratustra »

Flash-04 wrote:купите книжку Шнайера на русском и будет вам щастье.
Спасибо, если увижу, обязательно возьму. Но думаю, что там не будет описываться теперешняя ситуация в этой сфере+ мнения различных людей.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Криптография

Post by Flash-04 »

тогда вам одна дорога: читать англоязычную периодику, ничего не поделаешь.
Тот же Шнайеровский блог - довольно интересное чтиво.
Not everyone believes what I believe but my beliefs do not require them to.
Zaratustra
Posts: 19
Joined: 14 Jan 2012 14:11

Re: Криптография

Post by Zaratustra »

Flash-04 wrote:тогда вам одна дорога: читать англоязычную периодику, ничего не поделаешь.
Тот же Шнайеровский блог - довольно интересное чтиво.
Шнайеровский блог - спасибо! Попробую почитать.
Если кто всё-так пожелает что-нибудь написать еще - буду рад.
User avatar
Зырянин
Уже с Приветом
Posts: 6156
Joined: 20 Dec 2007 16:46
Location: сша

Re: Криптография

Post by Зырянин »

совет: начните не с криптографии, с общей теории алгоритмов.

ещё совет: если вы ещё в России, держитесь подальше от ФАПСИ, ФСБ, и др. подобных учреждений.
там проблемы криптографии решаются организоционными мероприятиями.
User avatar
Boriskin
Уже с Приветом
Posts: 18862
Joined: 30 Aug 2001 09:01
Location: 3rd planet

Re: Криптография

Post by Boriskin »

В добавок к Зырянину можно еще заметить, что если долговременная цель - присоединиться к золотому миллиарду, то специализация в криптографии вам не особо поможет, значительная часть работ в этой области требует security clearance, то бишь допуска, получить который на рабочей визе практически нереально.
Тупизна как Энтропия. Неумолимо растет.
Zaratustra
Posts: 19
Joined: 14 Jan 2012 14:11

Re: Криптография

Post by Zaratustra »

Зырянин wrote:совет: начните не с криптографии, с общей теории алгоритмов.

ещё совет: если вы ещё в России, держитесь подальше от ФАПСИ, ФСБ, и др. подобных учреждений.
там проблемы криптографии решаются организоционными мероприятиями.
Я в Беларуси. Уезжать отсюда нужно будет определённо( IT мёртв; политика - 37-е года совка) Вот и хотелось бы узнать про работу в этой сфере в Европе/Штатах. А так спасибо.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Криптография

Post by Flash-04 »

Boriskin wrote:В добавок к Зырянину можно еще заметить, что если долговременная цель - присоединиться к золотому миллиарду, то специализация в криптографии вам не особо поможет, значительная часть работ в этой области требует security clearance, то бишь допуска, получить который на рабочей визе практически нереально.
да ладно пугать человека, security софт который я ваял сидя в России даже умудрились в US Army попользовать без всяких security clearance :D
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Boriskin
Уже с Приветом
Posts: 18862
Joined: 30 Aug 2001 09:01
Location: 3rd planet

Re: Криптография

Post by Boriskin »

Flash-04 wrote:да ладно пугать человека, security софт который я ваял сидя в России даже умудрились в US Army попользовать без всяких security clearance :D
Специализироваться в криптографии - это будет сильно побольше, чем пользоваться SASL, OpenSSL & CryptoAPI.
Тупизна как Энтропия. Неумолимо растет.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Криптография

Post by Flash-04 »

Boriskin wrote:Специализироваться в криптографии - это будет сильно побольше, чем пользоваться SASL, OpenSSL & CryptoAPI.
а что тогда в твоем понимании "разбираться" и "специализироваться"?
Вот к примеру напротив меня сидят люди которые работают с сертификатами. Так был период когда они ко мне по каждому чиху бегали, а я им объяснял что та или иная ошибка означает, и что делать с тем или иным сертификатом :pain1: Они специализируются в криптографии? Разумеется, т.к. обслуживают PKI инфраструктуру, а вот разбираются ли... тут у меня большое сомнение 8)
Кстати, получение сертификации FIPS 104-2 подойдет как показатель "разбирается"?
Я конечно не претендую на уровень Шнайера :)
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
mudi
Уже с Приветом
Posts: 5898
Joined: 19 Feb 2004 09:13
Location: SFBA, CA

Re: Криптография

Post by mudi »

valchkou wrote:Так же знаю, что придумывали свои алгоритмы, чтобы клиент даже не мог догадаться что это.
Это провальный подход. Все современные жизнеспособные решения предполагают, что алгоритм всем известен и секретом являетя только ключ.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Криптография

Post by Flash-04 »

security by obscurity/obfuscation. Серьезными ребятами ломается на раз.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
dotcom
Уже с Приветом
Posts: 9035
Joined: 25 Oct 2011 19:02
Location: SVO->ORD->SFO

Re: Криптография

Post by dotcom »

Zaratustra wrote:
dotcom wrote:
Zaratustra wrote:Информации в интернетах на этот счёт не очень много(шифруются?), поэтому решил спросить у вас.
Шутите?
Я имел ввиду рунет. Английский пока в стадии активного изучения, а со словорём читать банально пока не хватает времени(
Да и на русском информации до фига. Меня настораживает ваше трепетное отношение к криптографии и специализации в IT вобще. Вы где учитесь?
Зырянин правильно сказал: учите алгоритмы сначала. Штудируйте CS от А до Я. Плюс английский язык. Даже если не собираетесь работать и учиться за бугром. Потом уже начинайте в свободное время заниматься криптографией и прикладными областями.
Last edited by dotcom on 17 Jan 2012 19:49, edited 1 time in total.
User avatar
dotcom
Уже с Приветом
Posts: 9035
Joined: 25 Oct 2011 19:02
Location: SVO->ORD->SFO

Re: Криптография

Post by dotcom »

Boriskin wrote:В добавок к Зырянину можно еще заметить, что если долговременная цель - присоединиться к золотому миллиарду, то специализация в криптографии вам не особо поможет, значительная часть работ в этой области требует security clearance, то бишь допуска, получить который на рабочей визе практически нереально.
Еще один шутник. :D
Zaratustra
Posts: 19
Joined: 14 Jan 2012 14:11

Re: Криптография

Post by Zaratustra »

БГУ ФПМ
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Криптография

Post by Flash-04 »

Boriskin кое в чем прав, но security clearance вовсе не обязателен чтобы работать в information security, как ни странно. Только для government.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
dotcom
Уже с Приветом
Posts: 9035
Joined: 25 Oct 2011 19:02
Location: SVO->ORD->SFO

Re: Криптография

Post by dotcom »

Zaratustra wrote:БГУ ФПМ
Вроде не самый плохой факультет. Что же вас там так пугают специализацями? Как вобще дело с Кнутом/Корменом обстоит? :D
User avatar
dotcom
Уже с Приветом
Posts: 9035
Joined: 25 Oct 2011 19:02
Location: SVO->ORD->SFO

Re: Криптография

Post by dotcom »

Flash-04 wrote:Boriskin кое в чем прав, но security clearance вовсе не обязателен чтобы работать в information security, как ни странно. Только для government.
Я подозреваю, что где-то в глубинах CIA, DoD или контор под крылом InQTel есть какое-то кол-во людей, работающих с clearance и занимающихся криптографией. Но это такой нишевой рынок по сравнению с тем, что делают коммерческие лавочки, что его можно игнорировать. Я сам, чай, не один год с криптографией работал. Причем растиражировано на миллионах компьютеров. Никто пока не хакнул. :D Вполне себе мирная фирма, а клиентами были все, от того же CIA до Boeing'а с EADS. Да, и FIPS сертифицированный продукт совместно с RSA у нас тоже был.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Криптография

Post by Flash-04 »

dotcom wrote:Да, и FIPS сертифицированный продукт совместно с RSA у нас тоже был.
:fr:
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Boriskin
Уже с Приветом
Posts: 18862
Joined: 30 Aug 2001 09:01
Location: 3rd planet

Re: Криптография

Post by Boriskin »

Flash-04 wrote:а что тогда в твоем понимании "разбираться" и "специализироваться"?
Разбираться = легко и умело пользоваться технологиями, разработанными другими.
Специализироваться = создавать с ноля или комбинировать на основе старых новые методы/технологии.
Тупизна как Энтропия. Неумолимо растет.

Return to “Работа и Карьера в IT”