"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Organizacje i firmy związane z kryptografią
Piotr Błaszczeć   
sobota, 02 grudnia 2006 00:09
 Wiadomo jaką rolę odgrywa kryptografia w codziennym życiu. Tak naprawdę nie można czegoś tak ważnego pozostawić sobie i ktoś musi nad tym czuwać. I choć olbrzymią przewagę nad resztą państw mają Stany Zjednoczone tak naprawdę organizacje przedstawione tutaj są ponad krajami. Są to podstawowe organizacje zajmujące się problemami kryptografii oraz firmy tworzące algorytmy. 
 
Kolejność tak na prawde powinna być przypadkowa oprócz tej jednej organizacji od której zacznę, bo to ona właściwie zbudowała i wdrożyła w życie algorytmy kryptograficzne.
Spis więc kształtuje się tak:
  • National Security Agency - Agencja założona w roku 1949 przez prezydenta Tramana w ramach Departamentu Obrony. Zadaniem agencji jest deszyfrowanie całego przekazu informacji zagranicznej. NSA ma olbrzymi wpływ na politykę eksportową USA z zakresie technologii kryptograficznych. Każdy wniosek eksportowy dotyczący produktu Firmy amerykańskiej musi być zaopiniowany przez NSA. Agencja często używa swoich wpływów w celu ograniczenia dostępu do kryptografii. Badania NSA nigdy nie oglądają światła dziennego, za wyjątkiem projektów takich jak Clipper czy Capstone, które nie o ferują żadnego zabezpieczenia przed NSA z powodu wbudowanych w te algorytmy możliwości odzyskania klucza (key recovery). W powszechnej opinii zaawansowanie badań kryptograficznych prowadzonych przez NSA wybiega co najmniej o kilka lat naprzód w stosunku do prac opublikowanych przez kryptografów pracujących niezależnie. Roczny budżet NSA jest oceniany na 20 miliardów dolarów. 
  • National Computer Security Center - jest to oddział NSA odpowiedzialny za bezpieczeństwo rządowego oprogramowania. NCSC publikuje tzw. "Orange Book" pod tytułem "Department of Defence Trusted Computer System Evaluation Criteria". Dokument ten zawiera kategorie bezpieczeństwa systemów komputerowych (takie jak C2).
  • National Institute of Standards and Technology - NIST (National Institute of Standards and Technology wcześniej znany jako NBS) jest oddziałem Ministerstwa Handlu USA. Urząd wydaje standardy i instrukcje dotyczące ochrony informacji w systemach komputerowych. Publikuje on dokument o nazwie FIPS (Federal Information Processing Standards). NIST zaproponował m.in. DSS i SHA jako standardowe algorytmy podpisu i funkcji skrótu.
  • ANSI X9 - jest to jedną z grup ANSi zajmujący się standaryzacją kryptografii stosowanej w sektorze bankowym; m.in. zarządzaniem numerami PIN, przetwarzaniem czeków i elektronicznym transferze funduszy, ANSI X9.9 (ANS86a) jest obowiązującym w USA standardem transakcji międzybankowych opisującym formatowanie i autentykację wiadomości.
  • Institute of Electical and Electronics Engineers (IEEE) zapoczątkowany w 1993 roku dokument IEEE 1363 jest proponowanym standardem obejmującym istniejące techniki szyfrowania z kluczem publicznym. Jest on zsynchronizowany ze standardami ANSI dotyczącymi tego zagadnienia. Głosowanie nad standardem jest przewidywane na koniec roku 1999.
  • RSA Data Security Inc. to firma założona w 1982 roku w celu rozwijania i sprzedawania patentu RSA. Firma powstała z pewnego zespołu zebranego w 1978 w skład którego wchodzili: Ronald Rivest, Adi Shamir, Leonard Adleman. RSA jest akronimem utworzonym z pierwszych liter nazwisk jego twórców. Oprócz usług doradczych laboratoria RSA DSI oferują licencje na stosowanie algorytmów RC2, RC4 i RC5 opartych na faktoryzacji dużych liczb.
 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

confidence2012

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, Lead auditor ISO 27001, BS25999, biegły sądowy z zakresu przestępst przy użyciu sieci komputerowych, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA, ISSA, IIC z tytułem CICA a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis