Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2012.03.04;
Скачать: [xml.tar.bz2];

Вниз

Какие нужны книги?   Найти похожие ветки 

 
Процик   (2011-11-11 22:05) [0]

Хочу изучать безопасность сетей,криптографию и все что с этим связано.Значит надо учить сетевое программирование.Не подскажите подходящую литературу?Пишу на делфи 7.По безопасности в делфи не нашел ни одной книги.
У меня есть книги "библиотека программиста Delphi 3","О чем не пишут в книгах" и "Delphi в шутку и в серьез",в этих книгах в каких то главах рассказывается о сетевом программировании.


 
Pavia ©   (2011-11-11 22:38) [1]

Забудь про чудо. Ты уже изучил то что общественно известно.
Остальное только специализация, которую каждый выбирает сам. И только упорный труд, позволит получить качественный результат. Надо перебрать кучу литературы, чтобы собрать знания из крупиц. Надо научиться мыслить.


> По безопасности в делфи не нашел ни одной книги.

Делайте выводы.


> криптографию

Про криптографию вы негде не прочтёте правду, на то она и криптография.
А так источников много. Берешь гугл и смотришь
криптография
книги криптография
криптография pdf
криптография djvu
wiki криптография
Далее смотришь что там пишут. Ищещь незнакомые термины, формулы, ссылки
И уже ищещь по ним.

Советую предварительно прочитать "Лидовский В.В., Теориинформации, 2003"


> Значит надо учить сетевое программирование.

Возьми любую книжку по сетям, прочти её. А потом советую читать сетевые стандарты. И не просто читать, но и анализировать. Возможности атаки на эти протоколы и стандарты.

Советую прочитать.
У. Р. Стивенс: UNIX. Разработка сетевых приложений
Э. Джонс, Д. Оланд: Программирование в сетях Microsoft Windows


 
Игорь Шевченко ©   (2011-11-11 22:38) [2]

Эндрю Таненбаум, "Компьютерные сети". На Delphi там ничего нет, но книгу стоит прочитать.


 
Pavia ©   (2011-11-11 22:39) [3]


> Эндрю Таненбаум

Вот его забыл упомянуть. Начать с него надо.


 
Процик   (2011-11-11 23:04) [4]


> Про криптографию вы негде не прочтёте правду, на то она
> и криптография

Я скачал книги по криптографии,в которых описываются алгоритмы математики(теория чисел) и в нескольких приводятся книгах,даются примеры по С++.Я думаю делать так.Заглянул в учебник,посмотрел какой есть алгоритм и нашел в нете статью с исходником делфи.Но это про криптографию.А с сетевым программированием,толком не знаю что делать.То что здесь посоветовали то почитаю.

> Делайте выводы.

Так мне нравится писать на делфи.Я собираюсь писать в связке делфи-асм.Все что будет касаться сетей для этого буду использовать делфи а для работы с системой и железом асм.Дело вкуса:)

> Возможности атаки на эти протоколы и стандарты.

Это уже в статьях и никак иначе.


> Игорь Шевченко
>
> Pavia

За советы спасибо.


 
Jeer ©   (2011-11-11 23:12) [5]


> И только упорный труд, позволит получить качественный результат.
>  Надо перебрать кучу литературы, чтобы собрать знания из
> крупиц. Надо научиться мыслить.


+, как говорится, стотыщпятьсот.


 
xayam ©   (2011-11-11 23:36) [6]


> Вот его забыл упомянуть. Начать с него надо

и на нём закончить, это самая толстая книжка по сетям имхо :)


 
Германн ©   (2011-11-11 23:51) [7]


> Заглянул в учебник,посмотрел какой есть алгоритм и нашел
> в нете статью с исходником делфи.

Исходники ко многим алгоритмам можно найти тут: http://sourceforge.net/projects/tplockbox/
Но разбираться придётся самому.


 
alexdn ©   (2011-11-12 00:06) [8]

> Процик   (11.11.11 23:04) [4]
> Все что будет касаться сетей
это ты имеешь в виду локальные сети?...


 
Ega23 ©   (2011-11-12 00:07) [9]

Тебе к Розычу на сайт http://rouse.drkb.ru/
У него там как раз под твои хотелки отличная подборка книг.


 
DiamondShark ©   (2011-11-12 00:08) [10]


> Pavia ©   (11.11.11 22:38) [1]
> Про криптографию вы негде не прочтёте правду, на то она
> и криптография.

Да-да, криптографией занимается орден розенкрейцеров.


 
Процик   (2011-11-12 00:16) [11]


> это ты имеешь в виду локальные сети?...

Сеть интернет.

Для безопасности сетей что лучше делфи или С++?


 
Jeer ©   (2011-11-12 00:18) [12]


> DiamondShark ©   (12.11.11 00:08) [10]
Да-да, криптографией занимается орден розенкрейцеров.


Любая лягушка с ее же самцом занимается этим самым. :)


 
Jeer ©   (2011-11-12 00:19) [13]


> Для безопасности сетей что лучше делфи или С++?


Суровый и неподкупный Админ. Без шуток.


 
Процик   (2011-11-12 00:19) [14]


> Ega23

Спасибо!Посмотрю.


 
Процик   (2011-11-12 00:20) [15]


> Суровый и неподкупный Админ. Без шуток.

И с дырами на сервере:)


 
Ega23 ©   (2011-11-12 00:22) [16]


> Про криптографию вы негде не прочтёте правду, на то она
> и криптография.


И почему, интересно, всякие алгоритмы ассиметричного и симметричного шифрования вообще открыты?


 
RTFM   (2011-11-12 00:26) [17]

Отличная книга: http://www.ozon.ru/context/detail/id/4384754/


 
Процик   (2011-11-12 00:38) [18]


> Jeer

Я почему задал вопрос,да потому что Pavia написал "делай выводы".Я это понял как намек на то что лучше использовать что нибудь вместо делфи.А мое имхо делфи хорошо подходит для этих задач.


 
Anatoly Podgoretsky ©   (2011-11-12 00:39) [19]

> Процик  (12.11.2011 00:16:11)  [11]

Для безопасности, лучше файрвол


 
Ega23 ©   (2011-11-12 00:50) [20]


> А мое имхо делфи хорошо подходит для этих задач.

Delphi - это всего лишь инструмент. Один из.


 
Процик   (2011-11-12 00:53) [21]


> Delphi - это всего лишь инструмент. Один из.

И что это значит?То что надо еще несколько языков учить например веб язык?


 
Германн ©   (2011-11-12 01:01) [22]

Для того чтобы что-то "взломать" нужно изучить гораздо более материала, чем "языки программирования", "машинные коды", "алгоритмы криптографии" и т.д. и т.п.
Так что лучше забей. :)


 
Ega23 ©   (2011-11-12 01:01) [23]


> И что это значит?То что надо еще несколько языков учить
> например веб язык?


Не, ну можно дом одним топором построить. Без гвоздей. Кижи, например.


 
Германн ©   (2011-11-12 01:09) [24]


> И с дырами на сервере

Ты в самом деле рассчитываешь найти "простое" решение, позволяющее найти ту дырку и влезть в неё?

P.S. Все хотят иметь "хороший инструмент", который сам всё сделает. Но никто не хочет думать, чтобы либо выбрать из имеющихся, либо создать самому.

Про "якобы желание" что-то защитить я уже просто не верю!


 
Jeer ©   (2011-11-12 01:09) [25]


> Не, ну можно дом одним топором построить.


Биты и байты пока никто не отменил - "топор" в руки.


 
boriskb ©   (2011-11-12 06:39) [26]


> Процик   (11.11.11 22:05) 

Для людей понимающих звучит примерно как:
"Хочу научиться строить мосты - что почитать"

Порсле того как "что нибудь почитаешь" и даже много, вряд ли кто по твоему мосту поедет.
Вот если ты дорогу проложишь по степи от своего дома до...  по ней может и будут ездить, а вот по мосту... Только отчаянные оптимисты.


 
Pavia ©   (2011-11-12 09:12) [27]


> > Про криптографию вы негде не прочтёте правду, на то она
> > и криптография.И почему, интересно, всякие алгоритмы ассиметричного
> и симметричного шифрования вообще открыты?

1)Если что-то хочешь спрятать положи это на видное место.

Если он открытый то никто его взламывать не будет так как автор заявляет что этот алгоритм нельзя взломать. И в подтверждение этого открывает алгоритм.  Возникает аналогичный эффект как в утверждение 1) народ сразу не поймёт в чем дело и не сразу начнёт взламывать такой шифр. Или начнёт делать это не там, не так.


 
Ega23 ©   (2011-11-12 09:34) [28]


> Если он открытый то никто его взламывать не будет так как
> автор заявляет что этот алгоритм нельзя взломать. И в подтверждение
> этого открывает алгоритм.  Возникает аналогичный эффект
> как в утверждение 1) народ сразу не поймёт в чем дело и
> не сразу начнёт взламывать такой шифр. Или начнёт делать
> это не там, не так.


Бугага.


 
Андреевич   (2011-11-12 10:55) [29]


> Если он открытый то никто его взламывать не будет так как
> автор заявляет что этот алгоритм нельзя взломать. И в подтверждение
> этого открывает алгоритм.  Возникает аналогичный эффект
> как в утверждение 1) народ сразу не поймёт в чем дело и
> не сразу начнёт взламывать такой шифр. Или начнёт делать
> это не там, не так.

алгоритмом AES в америке шифруют документы секретные (в уровнях не разбираюсь), думаешь никто не хотел бы его "взломать"? :)


 
Процик   (2011-11-12 11:03) [30]


> Для того чтобы что-то "взломать" нужно

Да не собиаюсь я что то ломать!Если бы хотел,то задал вопрос по другому.Насколько я знаю спецы по безопасности сами и тестируют систему на прочность.То есть да они должны знать разные возможности атак.

> Ты в самом деле рассчитываешь найти "простое" решение

И вы тоже не правильно поняли.Никого я не собираюсь ломать.Просто хотел бы о безопасности знать побольше и самому все уметь прописывать.

> P.S. Все хотят иметь "хороший инструмент", который сам всё
> сделает

Вы наверно говорите о ламерах,которые используют проги написанные другими взломщиками-профи.И после взлома чего либо,эти ламеры еще и хвастаются типа я крутой хакер уважайте меня...А написали то не они эти проги!

> Не, ну можно дом одним топором построить. Без гвоздей. Кижи,
>  например.

Ответ понял.Надо учить еще много,много...

> так как автор заявляет что этот алгоритм нельзя взломать

Ни чего подобного я не заявлял.Если я как то обидел,то извиняюсь.Хотя сам не знаю за что.

P.S.
Почему здесь пошла насмешка надо мной?Я где то не правильно задал вопрос?


 
Ega23 ©   (2011-11-12 11:20) [31]


> Почему здесь пошла насмешка надо мной?Я где то не правильно
> задал вопрос?


Не над тобой, расслабься.


 
Медвежонок Пятачок ©   (2011-11-12 11:34) [32]

Я скачал книги по криптографии,в которых описываются алгоритмы математики(теория чисел)

Зачем?
Для того, что бы поехать на машине не надо изучать крекинг-процесс нефти.
А применить знания алгоритмов тебе все равно юридически не разрешено.
Курить надо применение.
Причем не самих алгоритмов, а готовых их реализаций.


 
Процик   (2011-11-12 11:41) [33]


> Зачем?

Да потому,что почти во всех книгах по криптографии(которые я скачал)рассказывается именно про математику,а не про как програмить шифрование.

> А применить знания алгоритмов тебе все равно юридически
> не разрешено.

ИМХО используют же.


 
Медвежонок Пятачок ©   (2011-11-12 11:44) [34]

рассказывается именно про математику,

Есть у меня знакомый один.
Много прочитал про безопасность и защиту информации. Курсы, конференции и так далее. Преподает все это дело студням. Как своим так и пришлым на коммерческой основе.

В общем умный.

А раз в месяц я ему смс-блокеры с его винды вычищаю.

ИМХО используют же.

Используют средства, разработанные теми, у кого есть лицензия на этот вид деятельности. Ты к их числу не принадлежишь.
Так что если хочешь кататься, то учи практическое вождение, а не перегонку нефти в бензин


 
Ega23 ©   (2011-11-12 11:58) [35]


> Используют средства, разработанные теми, у кого есть лицензия
> на этот вид деятельности.


Это не совсем так.
http://www.garant.ru/hotlaw/federal/169335/


 
Медвежонок Пятачок ©   (2011-11-12 12:04) [36]

да хоть так хоть эдак,
он что, собрался разрабатывать средства шифрования?
Если так, то получи сначала разрешение ибо этот вид деятельности подлежит строгому лицензированию.

Если же не собрался разрабатывать средства, то алгоритмы того же рса ему нафик не нужны и книги тоже.
Курить надо сдк готовых средств.


 
Процик   (2011-11-12 12:48) [37]


> он что, собрался разрабатывать средства шифрования?

Конечно,мне больше хотелось бы что нибудь новое попытаться написать,но для этого и математику придется подучить.А так минимум хочу изучить существующие алгоритмы.

> Если так, то получи сначала разрешение ибо этот вид деятельности
> подлежит строгому лицензированию.

ФСБ все контролирует.Просто жесть.


 
Rouse_ ©   (2011-11-12 13:10) [38]


> Хочу изучать безопасность сетей

Сначала определись на каком уровне модели OSI ты собираешся свою криптографию внедрять, ибо можешь открыть для себя, что велосипед уже и не нужно изобретать, проще взять готовый и немного погнуть...


 
palva ©   (2011-11-12 14:27) [39]


> ФСБ все контролирует.Просто жесть.

Не пугайся. Над тобой прикалываются.
Разрабатывай, что хочешь. У нас свободная страна.


 
Ega23 ©   (2011-11-12 15:16) [40]


> он что, собрался разрабатывать средства шифрования?
> Если так, то получи сначала разрешение ибо этот вид деятельности
> подлежит строгому лицензированию.


Аппаратные средства - да, подлежат. С длинной ключа "более чем Х" - тоже. А всё остальное - фигня. Да и не изобретёт он новый Blowfish.


 
alexdn ©   (2011-11-12 20:28) [41]

Читал я это читал, и так ничего и не понял.. что ж автор хочет? что значит безопасность сетей?
я вообще не представляю что можно зделать в сети с помощью делфи.. это ж не php. ну клиент-серверное приложение какое-нибудь максимум.


 
alexdn ©   (2011-11-12 20:34) [42]

в смысле что там может быть о безопасности вообще кроме протоколов


 
MastaK ©   (2011-11-12 20:47) [43]


> я вообще не представляю что можно зделать в сети с помощью
> делфи.. это ж не php.

Есть у меня один знакомый,который учится на "безопасность сетей и защиты файлов".Я спрашивал у него какие языки учите?Он ответил Delphi,С++ и Php.Возможно еще один язык забыл уже.Наверно действительно Php надо учить.ИМХО можно учить один С++ под винду и линукс  и этого хватит.Как автор в книге "Азбука хакера 2"писал.
<В принципе, для удаленного «взлома» компьютеров и использования различных уязвимых мест вам вполне сгодится C++...>
да и по большому счету,для защиты С++ хорош.


 
alexdn ©   (2011-11-12 20:53) [44]

> MastaK ©   (12.11.11 20:47) [43]
> <В принципе, для удаленного «взлома» компьютеров и использования
> различных уязвимых мест вам вполне сгодится C++...>
и снова, что значит удалённый доступ/взлом компьютера/сервера..? это ж несанкционированное подключение к базе данных, не более того..
хватаюсь за голову.. причём здесь криптография?..


 
Inovet ©   (2011-11-12 21:03) [45]

Азбука хакера 2 - Востание машин. По стилю цитат её бы назвать "Сеть глазами хакера". Какой язык учить чтобы из сети взламываь/защищать компы. Я не умею плавать, на чем мне лучше учиться: на подводной лодке или на самолёте? Друга в его ВУЗе по специальности плавание учат на велосипеде.


 
MastaK ©   (2011-11-12 21:10) [46]


> Inovet   По стилю цитат её бы назвать "Сеть глазами хакера".

Сеть глазами хакера что то напоминает серию книг Фленова "Delphi глазами хакера","компьютер глазами хакера"...да у него все глазами хакера.


 
Inovet ©   (2011-11-12 21:20) [47]

> [46] MastaK ©   (12.11.11 21:10)
> Сеть глазами хакера что то напоминает серию книг Фленова

Ну дык у него всё с глазами хакера.


 
MastaK ©   (2011-11-12 21:25) [48]


> Ну дык у него всё с глазами хакера.

Он бы еще написал "Hello world глазами хакера" :)


 
alexdn ©   (2011-11-12 21:27) [49]

> Процик   (11.11.11 22:05)  
> чем не пишут в книгах" и "Delphi в шутку и в серьез",в этих
> книгах в каких то главах рассказывается о сетевом программировании.
вот тут бы поподробнее, я хоть пойму о чём идёт речь.


 
Процик   (2011-11-12 21:51) [50]


> вот тут бы поподробнее, я хоть пойму о чём идёт речь.

Только если без смеха...Хотел бы научиться писать что то вроде как программист в фильме "крепкий орешек 4".В фильме он написал "плавающий алгоритм защиты".И мне охото поучить что то в этом духе.Какие языки конкретно учить не знаю.Видимо делфи не очень для этого подходит,судя по постам в
этой ветке.На одном форуме задавал подобный вопрос,так там никто толком и не ответил.Не знаю может безопасность сетей тоже подразделяется...Программирование и без этого очень интересно,но я начал учить программирование ради всего что связано с безопасностью.Что конкретно учить в плане языков?
Мне надо пойти на курсы или в институт по этой специальности или самому можно?


 
QAZ   (2011-11-12 22:00) [51]

а может начать с высшей математики?


 
alexdn ©   (2011-11-12 22:15) [52]

> Процик   (12.11.11 21:51) [50]
такого понятия как безопасность сетей нет вообще, есть понятия защита сервера, сервера баз данных, кода и т.д. это всё совершенно разные направления.
ознакомьтесь с общей моделью работы интернет - протоколами- http://ru.wikipedia.org/wiki/TCP/IP http://b23.ru/35yl

вообще чтобы подключиться к базе с помощью пхп нужно знать три вещи - имя главного пользователя, его пароль и имя/название базы данных. вообщем их сокрытие и является защитой.


 
alexdn ©   (2011-11-12 22:42) [53]

> Процик   (12.11.11 21:51) [50]
что такое сеть по вашему? сеть это несколько серверов связанные между собой кусками проволоки) Если вас интресует безопасность проволоки, то тут скорее изоляцию надо изучать! :))..


 
Процик   (2011-11-12 22:47) [54]


> а может начать с высшей математики?

Надо,надо...

> такого понятия как безопасность сетей нет вообще, есть понятия
> защита сервера, сервера баз данных, кода

Понятно.Спасибо за ответ.

> что такое сеть по вашему?

Да я о сетях толком ничего не знаю.


 
Anatoly Podgoretsky ©   (2011-11-12 23:45) [55]


> Да и не изобретёт он новый Blowfish

Не даешь помечтать!


 
Anatoly Podgoretsky ©   (2011-11-12 23:47) [56]


> Ну дык у него всё с глазами хакера.

Так ему нравится себя считать хакером.


 
Anatoly Podgoretsky ©   (2011-11-12 23:48) [57]


> Он бы еще написал "Hello world глазами хакера" :)

Hello world ты мой


 
MastaK ©   (2011-11-12 23:51) [58]


> Так ему нравится себя считать хакером.

Да,Фленов такой.


 
Anatoly Podgoretsky ©   (2011-11-12 23:52) [59]


> Да я о сетях толком ничего не знаю.

Знаешь что есть сети? Тогда достаточно


 
Anatoly Podgoretsky ©   (2011-11-12 23:54) [60]


> вот тут бы поподробнее, я хоть пойму о чём идёт речь.

Вот обчитайся, подробно и понятно http://book.itep.ru/


 
Германн ©   (2011-11-13 00:06) [61]


> Anatoly Podgoretsky ©   (12.11.11 23:52) [59]
>
>
> > Да я о сетях толком ничего не знаю.
>
> Знаешь что есть сети? Тогда достаточно

http://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B8_%D1%80%D1%8B%D0%B1%D0%BE%D0%BB%D0%BE%D0%B2%D0%BD%D1%8B%D0%B5


 
Inovet ©   (2011-11-13 01:29) [62]

> [53] alexdn ©   (12.11.11 22:42)
> Если вас интресует безопасность проволоки, то тут скорее
> изоляцию надо изучать! :))..

Не только. Ещё есть любители вырезать ея и сдавать в цветмет.


 
Inovet ©   (2011-11-13 01:34) [63]

> [61] Германн ©   (13.11.11 00:06)
> http://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B8_%D1%80%D1%8B%D0%B1%
> D0%BE%D0%BB%D0%BE%D0%B2%D0%BD%D1%8B%D0%B5

Вот здесь подробнее
http://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D1%8C



Страницы: 1 2 вся ветка

Форум: "Прочее";
Текущий архив: 2012.03.04;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.63 MB
Время: 0.005 c
1-1285138133
O.O
2010-09-22 10:48
2012.03.04
Запись в таблицу OpenOffice


15-1320957003
Юрий
2011-11-11 00:30
2012.03.04
С днем рождения ! 11 ноября 2011 пятница


15-1321409838
Sher
2011-11-16 06:17
2012.03.04
DBGrid to StringGrid


1-1287517747
christoforov
2010-10-19 23:49
2012.03.04
Прозрачная картинка


6-1235561131
MALAN
2009-02-25 14:25
2012.03.04
Как перехватить API функции (Connect, Bind) и изменить их парамет





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский