Криптография
-
- Posts: 19
- Joined: 14 Jan 2012 14:11
Криптография
Здравствуйте. Интересует такое направление, как криптография. Пока учусь, есть возможность выбрать для себя направление. Вот пока присматриваюсь к сему. Информации в интернетах на этот счёт не очень много(шифруются?), поэтому решил спросить у вас. Может кто рассказать, что знает про это? Как с трудоустройством(где?), какие з.п., перспективы - одним словом всё-всё, что можете рассказать. Очень интересно. Спасибо.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Криптография
гм... информации мягко говоря мореИнформации в интернетах на этот счёт не очень много(шифруются?)
насчет работы, гуглите information security. Криптография - это только малая часть. Замыкаться на ней не советую, "чистая криптография" - это либо математика (где вы должны быть семи пядей во лбу и в итоге работать на NSA), либо будете key custodian - работа не очень высоко оплачиваемая и жутко скучная.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 4185
- Joined: 27 Apr 2011 03:43
- Location: Сергели ->Chicago
Re: Криптография
Я работал в москве в конторе сибос, которая изначальна была основана выходцами из академии кгб.
там присутсвтовал отдел криптографии, нынешние выпускники академии фсб (кажись ФАБСИ), факультета криптографии.
Контора продовала набор продуктов биллинга для телекома, мобильных операторов.
Криптографы в основном занимались придумыванием механизма зашиты лицензий.
например лицензия давалась на год на 100 000 пользователей. Или только на часть продуктов.
при этом клиенту ставилось вообще все, и теоритически он мог взломать и получить безлимитную лицензию на все продукты. Так же криптографы разрабатывали библиотеки для фишрования данных при записи в бд, и тп. Т.е это были ява либо сишные либы, либо оракловые пакеты.
Так же знаю, что придумывали свои алгоритмы, чтобы клиент даже не мог догадаться что это.
там присутсвтовал отдел криптографии, нынешние выпускники академии фсб (кажись ФАБСИ), факультета криптографии.
Контора продовала набор продуктов биллинга для телекома, мобильных операторов.
Криптографы в основном занимались придумыванием механизма зашиты лицензий.
например лицензия давалась на год на 100 000 пользователей. Или только на часть продуктов.
при этом клиенту ставилось вообще все, и теоритически он мог взломать и получить безлимитную лицензию на все продукты. Так же криптографы разрабатывали библиотеки для фишрования данных при записи в бд, и тп. Т.е это были ява либо сишные либы, либо оракловые пакеты.
Так же знаю, что придумывали свои алгоритмы, чтобы клиент даже не мог догадаться что это.
-
- Уже с Приветом
- Posts: 9035
- Joined: 25 Oct 2011 19:02
- Location: SVO->ORD->SFO
Re: Криптография
Шутите?Zaratustra wrote:Информации в интернетах на этот счёт не очень много(шифруются?), поэтому решил спросить у вас.
-
- Posts: 19
- Joined: 14 Jan 2012 14:11
Re: Криптография
Я имел ввиду рунет. Английский пока в стадии активного изучения, а со словорём читать банально пока не хватает времени(dotcom wrote:Шутите?Zaratustra wrote:Информации в интернетах на этот счёт не очень много(шифруются?), поэтому решил спросить у вас.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Криптография
купите книжку Шнайера на русском и будет вам щастье.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Posts: 19
- Joined: 14 Jan 2012 14:11
Re: Криптография
Спасибо, если увижу, обязательно возьму. Но думаю, что там не будет описываться теперешняя ситуация в этой сфере+ мнения различных людей.Flash-04 wrote:купите книжку Шнайера на русском и будет вам щастье.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Криптография
тогда вам одна дорога: читать англоязычную периодику, ничего не поделаешь.
Тот же Шнайеровский блог - довольно интересное чтиво.
Тот же Шнайеровский блог - довольно интересное чтиво.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Posts: 19
- Joined: 14 Jan 2012 14:11
Re: Криптография
Шнайеровский блог - спасибо! Попробую почитать.Flash-04 wrote:тогда вам одна дорога: читать англоязычную периодику, ничего не поделаешь.
Тот же Шнайеровский блог - довольно интересное чтиво.
Если кто всё-так пожелает что-нибудь написать еще - буду рад.
-
- Уже с Приветом
- Posts: 6156
- Joined: 20 Dec 2007 16:46
- Location: сша
Re: Криптография
совет: начните не с криптографии, с общей теории алгоритмов.
ещё совет: если вы ещё в России, держитесь подальше от ФАПСИ, ФСБ, и др. подобных учреждений.
там проблемы криптографии решаются организоционными мероприятиями.
ещё совет: если вы ещё в России, держитесь подальше от ФАПСИ, ФСБ, и др. подобных учреждений.
там проблемы криптографии решаются организоционными мероприятиями.
-
- Уже с Приветом
- Posts: 18862
- Joined: 30 Aug 2001 09:01
- Location: 3rd planet
Re: Криптография
В добавок к Зырянину можно еще заметить, что если долговременная цель - присоединиться к золотому миллиарду, то специализация в криптографии вам не особо поможет, значительная часть работ в этой области требует security clearance, то бишь допуска, получить который на рабочей визе практически нереально.
Тупизна как Энтропия. Неумолимо растет.
-
- Posts: 19
- Joined: 14 Jan 2012 14:11
Re: Криптография
Я в Беларуси. Уезжать отсюда нужно будет определённо( IT мёртв; политика - 37-е года совка) Вот и хотелось бы узнать про работу в этой сфере в Европе/Штатах. А так спасибо.Зырянин wrote:совет: начните не с криптографии, с общей теории алгоритмов.
ещё совет: если вы ещё в России, держитесь подальше от ФАПСИ, ФСБ, и др. подобных учреждений.
там проблемы криптографии решаются организоционными мероприятиями.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Криптография
да ладно пугать человека, security софт который я ваял сидя в России даже умудрились в US Army попользовать без всяких security clearanceBoriskin wrote:В добавок к Зырянину можно еще заметить, что если долговременная цель - присоединиться к золотому миллиарду, то специализация в криптографии вам не особо поможет, значительная часть работ в этой области требует security clearance, то бишь допуска, получить который на рабочей визе практически нереально.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 18862
- Joined: 30 Aug 2001 09:01
- Location: 3rd planet
Re: Криптография
Специализироваться в криптографии - это будет сильно побольше, чем пользоваться SASL, OpenSSL & CryptoAPI.Flash-04 wrote:да ладно пугать человека, security софт который я ваял сидя в России даже умудрились в US Army попользовать без всяких security clearance
Тупизна как Энтропия. Неумолимо растет.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Криптография
а что тогда в твоем понимании "разбираться" и "специализироваться"?Boriskin wrote:Специализироваться в криптографии - это будет сильно побольше, чем пользоваться SASL, OpenSSL & CryptoAPI.
Вот к примеру напротив меня сидят люди которые работают с сертификатами. Так был период когда они ко мне по каждому чиху бегали, а я им объяснял что та или иная ошибка означает, и что делать с тем или иным сертификатом Они специализируются в криптографии? Разумеется, т.к. обслуживают PKI инфраструктуру, а вот разбираются ли... тут у меня большое сомнение
Кстати, получение сертификации FIPS 104-2 подойдет как показатель "разбирается"?
Я конечно не претендую на уровень Шнайера
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 5898
- Joined: 19 Feb 2004 09:13
- Location: SFBA, CA
Re: Криптография
Это провальный подход. Все современные жизнеспособные решения предполагают, что алгоритм всем известен и секретом являетя только ключ.valchkou wrote:Так же знаю, что придумывали свои алгоритмы, чтобы клиент даже не мог догадаться что это.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Криптография
security by obscurity/obfuscation. Серьезными ребятами ломается на раз.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 9035
- Joined: 25 Oct 2011 19:02
- Location: SVO->ORD->SFO
Re: Криптография
Да и на русском информации до фига. Меня настораживает ваше трепетное отношение к криптографии и специализации в IT вобще. Вы где учитесь?Zaratustra wrote:Я имел ввиду рунет. Английский пока в стадии активного изучения, а со словорём читать банально пока не хватает времени(dotcom wrote:Шутите?Zaratustra wrote:Информации в интернетах на этот счёт не очень много(шифруются?), поэтому решил спросить у вас.
Зырянин правильно сказал: учите алгоритмы сначала. Штудируйте CS от А до Я. Плюс английский язык. Даже если не собираетесь работать и учиться за бугром. Потом уже начинайте в свободное время заниматься криптографией и прикладными областями.
Last edited by dotcom on 17 Jan 2012 19:49, edited 1 time in total.
-
- Уже с Приветом
- Posts: 9035
- Joined: 25 Oct 2011 19:02
- Location: SVO->ORD->SFO
Re: Криптография
Еще один шутник.Boriskin wrote:В добавок к Зырянину можно еще заметить, что если долговременная цель - присоединиться к золотому миллиарду, то специализация в криптографии вам не особо поможет, значительная часть работ в этой области требует security clearance, то бишь допуска, получить который на рабочей визе практически нереально.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Криптография
Boriskin кое в чем прав, но security clearance вовсе не обязателен чтобы работать в information security, как ни странно. Только для government.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 9035
- Joined: 25 Oct 2011 19:02
- Location: SVO->ORD->SFO
Re: Криптография
Вроде не самый плохой факультет. Что же вас там так пугают специализацями? Как вобще дело с Кнутом/Корменом обстоит?Zaratustra wrote:БГУ ФПМ
-
- Уже с Приветом
- Posts: 9035
- Joined: 25 Oct 2011 19:02
- Location: SVO->ORD->SFO
Re: Криптография
Я подозреваю, что где-то в глубинах CIA, DoD или контор под крылом InQTel есть какое-то кол-во людей, работающих с clearance и занимающихся криптографией. Но это такой нишевой рынок по сравнению с тем, что делают коммерческие лавочки, что его можно игнорировать. Я сам, чай, не один год с криптографией работал. Причем растиражировано на миллионах компьютеров. Никто пока не хакнул. Вполне себе мирная фирма, а клиентами были все, от того же CIA до Boeing'а с EADS. Да, и FIPS сертифицированный продукт совместно с RSA у нас тоже был.Flash-04 wrote:Boriskin кое в чем прав, но security clearance вовсе не обязателен чтобы работать в information security, как ни странно. Только для government.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Криптография
dotcom wrote:Да, и FIPS сертифицированный продукт совместно с RSA у нас тоже был.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 18862
- Joined: 30 Aug 2001 09:01
- Location: 3rd planet
Re: Криптография
Разбираться = легко и умело пользоваться технологиями, разработанными другими.Flash-04 wrote:а что тогда в твоем понимании "разбираться" и "специализироваться"?
Специализироваться = создавать с ноля или комбинировать на основе старых новые методы/технологии.
Тупизна как Энтропия. Неумолимо растет.