Рейтинг:5

Статус криптографии белого ящика в 2022 году

флаг id

В последние годы было много дискуссий о криптографии белого ящика. Однако я не нашел никаких признаков того, что его используют в реальных приложениях.

  • Существуют ли какие-либо реальные ИТ-решения, основанные на криптографии белого ящика по состоянию на 2022 год?
  • Считается ли какой-либо вид криптографии белого ящика безопасным каким-либо органом (NIST и т. д.) и открыто используется в некоторых действительно важных областях (банковское дело, армия и т. д.)?
vojta avatar
флаг id
Информационная безопасность может быть более подходящей для этого вопроса ... Перенесите ее, если вы так думаете, пожалуйста.
fgrieu avatar
флаг ng
Я думаю, Q может остаться здесь. Криптография белого ящика — это криптография!
Рейтинг:3
флаг in

Существуют ли какие-либо реальные ИТ-решения, основанные на криптографии белого ящика по состоянию на 2022 год?

Да, особенно на мобильных телефонах, которые не содержат безопасный анклав или что-то подобное. Есть причина, по которой, например. Android пытается интегрировать больше безопасности по умолчанию хоть.

Считается ли какой-либо вид криптографии белого ящика безопасным каким-либо органом (NIST и т. д.) и открыто используется в некоторых действительно важных областях (банковское дело, военные и т. д.)?

Да, но это не означает, что легко принять криптографию белого ящика. Довольно часто проприетарные механизмы недостаточно безопасны, а общие механизмы от специализированных сторон находятся под пристальным вниманием как белых, так и черных хакеров. В этом смысле это своего рода ловушка 22: если вы разрабатываете его самостоятельно, вы обречены, и если вы используете стороннее решение, вы также будете обречены [РЕДАКТИРОВАТЬ: ну, «обречен» может быть немного преувеличением , но вы знаете, что я имею в виду].

Я не уверен, что принимает или не принимает NIST, но если они принимают все, что угодно, только не банковское дело, и я ожидаю, что то, что для них приемлемо, со временем изменится. я вижу, что они имеют сертифицированное решение в прошлом, но этот был помечен как «исторический» с примечанием о том, что это решение не должно использоваться Федеральные агентства. Не уверен, что они что-то сертифицировали в последнее время.

Обратите внимание, что в настоящее время я не занимаюсь напрямую криптографией белого ящика.

Maarten Bodewes avatar
флаг in
Я бы очень поддержал дополнительные ответы от лиц, которые непосредственно работают в этой области.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.