Заметки Lizard'а
@li0ard
О том, о сем ¯\_(ツ)_/¯
Телеграмм канал - t.me/li0ard_notes
15 posts

Blinded ID в Session и что с ними не так

Blinded ID (aka "слепые" айди и т.п) - алгоритм деривации публичного ключа (ID) пользователя для открытых групп в Session, для того чтобы скрыть настоящий ID пользователя, тем самым обеспечить некую приватность.

Расчёт параметров МСК

Под МСК (Местная система координат) подразумевается система координат построенная независимо от государственной системы координат (чаще всего на основе СК-42 или СК-63) и для конкретного субъекта Российской Федерации.

Побег из КриптоПро (ч.3)

В прошлых частях я разбирался с транспортным ключевым контейнером от КриптоПро (он же PFX, PKCS12, P12). В этой статье пойдёт речь о собственном формате ключевого контейнера КриптоПро (те самые 6 файлов .key)

Дампим L3 CDM из AVD

Автор статьи не несёт ответственности за всё ниже сказанное. Вся информация ниже опубликована в учебно-ознакомительных целях. Все действия выполняйте на свой страх и риск.

Безопасность устного собеседования (ГИА-9)

Все ниже сказанное является мнением автора и ни к чему не призывает даже если вам так показалось. Вас предупредили :)

Декодирование штрихкода ОМС

Структура штрих-код полиса ОМС состоит из 130 байт. Если вы отсканируете данный штрихкод без программ то увидите набор ASCII сервисов

Белорусская криптография в OpenSSL

Поддержка белорусской криптографии была добавлена в OpenSSL 1.1.1 Сергеем Агиевичем посредством библиотеки bee2evp.

Побег из КриптоПро ч.2

В прошлой части я снял траснпортную кодировку и смог добится UNWRAP ключа, но как позже выяснилось это все работает только для ГОСТ 2001, а он между прочим уже не используется.

Побег из КриптоПро или же 1.2.840.113549.1.12.1.80

Думаю знакомая ситуация некоторым людям: Экспортируем контейнер в PFX(P12) и при попытке работы с ним получаем ошибку:

Работа с ICAO PKD на Python и OpenSSL

ICAO PKD - Международый центральный репозиторий открытых ключей электронных документов (eMRTD). Данные открытые ключи предназначены для проверки подписи чипа электронного паспорта/ID. Скачать данные с репозитория может абсолютно каждый по ссылке, нужный нам файл называется "The latest collection of Document Signing Certificates(DSCs) and Certificate Revocation Lists(CRLs) to verify electronic passports.".