Zum Inhalt springen

HopelessFrag

Mitglieder
  • Gesamte Inhalte

    219
  • Benutzer seit

  • Letzter Besuch

Alle Inhalte von HopelessFrag

  1. Falsch. Anscheinend hast du Fiat-Shamir nicht richtig verstanden, es wird keine dritte Partei benötigt: http://www-i1.informatik.rwth-aachen.de/Lehre/SS05/PSAuD/Handout_Kuz.pdf Die einzelnen Auth-Runden sind auch nicht das Problem. Der eigentliche Schwachpunkt bei Fiat-Shamir sind die Zufallszahlen (wie bei vielen anderen Kryptosystemen). Verwendet man die gleiche Zufallszahl mehrmals, ist das Verfahren anfällig für Replay Attacken. Das lässt sich aber relativ einfach vermeiden (z.B. die Zufallszahlen hashen, mit OTPs salzen und und und...) Auch Falsch. Wenn sich jeder einen eigenen private key generieren würde und damit Daten auf der Karte verschlüsselt, können die Daten nur mit dem entsprechenenden public key entschlüsselt werden. Das ist im Grunde nichts anderes als eine normale digitale Signatur: Digitale Signatur.
  2. Da gibt es mehrere Möglichkeiten: a) Zero-Knowledge Protokolle, z.B. Fiat-Shamir Einfach ausgedrückt versucht hierbei deine Chipkarte das Lesegerät davon zu überzeugen ein Geheimnis zu kennen, ohne es Preis zu geben. Dabei geht man iterativ vor, wobei das Verfahren mit jeder Iteration sicherer wird. Nach n Runden beträgt die Rest-Unsicherheit, dass es sich um eine Fälschung handelt 2^⁻n. Asymmetrische Verschlüsselung, z.B. RSA Der Gutscheinkarten-Aussteller verschlüsselt den Betrag mit einem private key, die Lesegeräte haben einen entsprechenden public key und können die Betrag dementsprechend entschlüsseln. Es kann also nur derjenige einen gültigen Betrag auf die Karte schreiben, der den private key hat. Problem 1: Was ist wenn nur ein Teil des Betrages abgebucht wird und das Restguthaben wieder gut geschrieben wird? Dann müssten alle Lesegeräte auch den private key kennen und es würde einem Angreifer reichen solch ein Gerät in die Finger zu kriegen um beliebige Gutscheine zu erstellen. Problem 2: Was ist wenn der private key bekannt wird? Wie updated man sämtliche Lesegeräte mit einem neuen public key? c) Symmetrische Verschlüsselung, z.B. AES Der Betrag auf der Gutscheinkarte wird durch die Eingabe eines Keys (z.B. Pin) ver- und entschlüsselt. Problem: Jeder kann eine Gutscheinkarte mit beliebigem Pin erstellen. Die Authentizität ist hier nicht gewährleistet. Wie es bei der Geldkarte realisiert ist, wird hier grob erklärt: Sicherheits-Funktionen - Technik der GeldKarte - CHIP Online
  3. "wir können das auch vor der tür regeln" :cool:
  4. und du bist unkündbar? Außerdem war die Frage, was er machen kann und nicht, ob du bereit bist "Arbeitslosenhilfe und unzählige Weiterbildungen" zu bezahlen.
  5. sehr hilfreich... Schau mal hier, vllt hilft dir das weiter: How to run Tomcat on Port 80
  6. Es kann ja nicht jeder so glücklich in seinem Beruf werden wie du. Ich würde die Ausbildung jetzt noch zu Ende machen, nachher kann man sich immer noch in Richtung Netzwerke/Beratung orientieren. Wichtig ist halt, endlich einen Abschluss in der Tasche zu haben. Wenn du die Ausbildung auch schmeißt, sind wieder 2 Jahre für den Allerwertesten und ohne Ausbildung kannst du eine einigermaßen steile Karriere (und somit höhere Gehaltsklassen) vergessen.
  7. Man kann im Lebenslauf auch die Skills erwähnen, die im Zusammenhang mit den geforderten Fähigkeiten stehen und somit trotzdem für Personaler interessant sind. Wird z.B. in der Stellenausschreibung nach Java verlangt, du hast aber nur in C++ entwickelt, dann schreibst du, was du schon mit C++ gemacht hast, dann erkennt der Personaler, dass du programmieren kannst und es für dich nicht so schwer sein wird sich in Java einzuarbeiten. Photoshop interessiert ihn dann immer noch nicht. Daher ist es wichtig zu schreiben WAS du gemacht hast, und nicht einfach nur mit Zahlen zu bewerten. Generell wirkt ein Lebenslauf durch die Auflistung "aller" Skills wie eine Massenbewerbung, ohne sich Mühe für die spezielle Stelle gegeben zu haben.
  8. Naja, aus unternehmerischer Sicht hat mich die Produktpreisbildung als Projektleiter nicht zu interessieren, höchstens aus persönlichem Interesse. Als Projektleiter interessiert mich eigentlich nur das "magische Dreieck" (Kosten/Zeit/Qualität). Das habe ich übrigens im BWL-Unterricht gelernt :mod: Back to topic: Ich denke der BWL-Unterricht soll auch helfen, Abläufe im Unternehmen zu verstehen, und seine eigene Tätigkeit (unabhängig davon ob Projektleiter/Entwickler/SysAdmin) damit in Zusammenhang bringen zu können. Letztendlich wird ein Unternehmen (leider ) in der Regel von BWLern geführt, und nichtm, wie hier in den Raum geworfen von Medizinern oder sonst wem.
  9. Also ich kenne es eher so, dass Programmiersprachen im Studium (auch im Informatik-Studium) eher mittel zum Zweck sind. D.h. es wird nicht das Modul "Java für Anfänger" oder "C++" gelehrt, sondern z.B. "Algorithmen und Datenstrukturen" wo dann C++ eingesetzt wird um Algorithmen und Datenstrukturen zu vermitteln, oder "Objektorientierte Softwareentwicklung", wo dann halt Java eingesetzt wird um Konzepte der OOS zu zeigen.
  10. mit großem engagement aber ohne erfolg? und darüber hinaus nichts? hört sich so an, als ob du zugehört hast, es aber nicht umsetzen konntest. und sonst? also solala und gegenüber z.b. kunden? kein bedauern dass du das unternehmen verlässt? also sind sie froh dich los zu sein.
  11. deine "skills" würde ich jeweils auf die beschränken, die für die eigentliche bewerbung interessant sind. wird z.b. in der stellenausschreibung win xp und vmware verlangt, gibst du nur win xp und vmware als skills an. den personalverantwortlichen interessiert dann nicht, ob du noch photoshoppen kannst. ich würde auch keine numerische bewertung angeben, weil es für solch ein bewertung keine einheitliche richtlinie/skala gibt. besser ist es kurz und knapp erläutern, was du bisher damit gemacht hast, z.b. in welchen projekten du mit vmware gearbeitet oder welche aufgaben du mit xp durchgeführt hast. das ist für den personaler viel interessanter. außerdem gefällt mir der misch-masch aus deutsch und englisch nicht. "Skills Profile" würde ich eher "Kenntnisse" o.ä. nennen, "Customizing" eher "Anpassungen" usw. die meisten gängigen begriffe (wie z.b. "Support") sind ja okay, aber ich finde man sollte so wenig anglizismen wie möglich in die bewerbung packen.
  12. Hallo zusammen, weiß zufällig jemand, ob ein CD-Key (z.b. wie dieser hier: ebay) reicht, um Fifa 2009 im EA-Store runterladen zu können? oder geht es nur wenn man Fifa direkt bei EA online kauft? viele grüße, benny
  13. danke für den tip, hat aber leider nichts gebracht. @bubble: das hab ich auch schon versucht, blieb aber ebenso erfolglos
  14. Hallo zusammen, ich stehe gerade tierisch auf dem Schlauch. Und zwar möchte ich eine stinknormale Division von zwei Stinknormalen Zahlen durchführen und anschließend ausgeben. double i = 1/2; cout << i; Kann mir einer sagen warum mein Programm mir nur 0 statt 0.5 ausgibt? wenn ich 3/2 rechnen will, wird mir nur 1 ausgegeben. Kann mir jemand sagen woran das liegt?? auch wenn ich die zahlen manuell caste wird mir das gleiche ausgegeben. Ich benutze VS C++ 2008 Express als IDE.
  15. So, hier mal die aktuelle Version, bitte schauts euch nochmal an Lebenslauf_abge.doc
  16. und schreibt man adjektive und verben usw. wenn sie zu beginn einer zelle stehen groß oder klein? ich persönlich würde es klein schreiben, aber die autokorrektur von word ändert es immer in groß. wenn ich z.b. Familienstand: ledig eingebe ändert word das in Ledig. das verunsichert mich gerade ein bisschen...
  17. wie siehts eigentlich mit sprachkenntnissen aus, muss deutsch als muttersprache auch aufgelistet werden?
  18. das mit den linien meinst du nicht ernst oder? aber danke schonmal für eure ratschläge!
  19. man hat mir nach der ausbildung nur einen arbeitsvertrag auf 3 monate befristet angeboten...weiß der teufel warum, die firma sagt natürlich dass es mit dem wehrdienst nichts zu tun hat...
  20. was will man machen? ausbildung zu ende, und einberufung 3 monate später...
  21. Hallo zusammen, bitte kritisiert mal meinen tabellarischen Lebenslauf, den ich für eine Bewerbung an eine FH erstellt habe. Den Lebenslauf habe ich als Word-Dokument angehängt. Vielen Dank im voraus! Lebenslauf_abge.doc
  22. Habe nun eine Antwort von Amazon per email bekommen. Sie kümmern sich darum dass das Paket ankommt, und wenn es dann ankommt soll ich einfach die Annahme verweigern, und das Geld wird dann zurückgebucht. Danke für eure Antworten!
  23. Hallo zusammen, Ich habe vor Weihnachten (am 16.12.) bei Amazon ein Handy bestellt. Am 18.12. kam dann die Versandbestätigung von Amazon, in der mir als vorraussichtliches Lieferdatum der 18.12. mitgeteilt wurde. Das dumme ist, dass Paket ist bis heute noch nicht angekommen, das Geld wurde jedoch schon abgebucht. Der letzte Status in der Paketverfolgung von Amazon ist "17. Dezember 2007 02:44 --- Transportdienstleister wurde informiert, um das Paket abzuholen." Da das ganze eigentlich ein Weihnachtsgeschenk sein sollte, habe ich keine Lust weiter auf das Handy zu warten, und komme mir leicht ********t vor. Deshalb würde ich den Kauf gerne stornieren. Welche Möglichkeiten habe ich da? Viele Grüße, Benny
  24. spontan würde mir da der BSCW-Server einfallen, der allerdings kostenpflichtig ist.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...