Сказки о безопасности: Целостность королевского архива

Сказки о безопасности: Целостность королевского архива

— Марк, ты куда смотрел? Ты какой мне документ принес? Тут что написано?

— Как что? Что трактирщик вам должен 30 золотых

— Какие тридцать? Там же было написано ТРИСТА!

— Хозяин, какие триста? Я взял документ из вашего архива. Вот подписи и ваша, и трактирщика. Я ничего не знаю.

Купец пожаловался в королевский архив Эрика Справедливого. История умалчивает, удалось ли ему получить свои деньги или нет, но после анализа данного и подобных происшествий выяснилось, что архивариусы не могут гарантировать целостность документов. Как быть?

И тут на помощь пришли ученые из университета. Они предложили каждой букве и каждому знаку препинания поставить в соответствие число. А затем произвести над суммой полученных чисел некую нелинейную операцию. Например, извлечь квадратный корень и первые десять цифр этого квадратного корня хранить вместе с документом.

Так появилось понятие хеша документа. Пусть алгоритм добывания его был несовершенным, но на данный момент времени он обеспечивал целостность документа.

Надеюсь в вашем архиве тоже считаются и подписываются контрольные суммы файлов? Ведь вы же куда умнее академиков из сказки? Верно?

ИТ-безопасность Мысли вслух Сказки для безопасников Статьи IT-Security
Alt text

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться

Владимир Безмалый

О безопасности и не только