Нанесение цифровой подписи на фотографии, защита фотографий паролем с использованием криптостойких алгоритмов, управление качеством фото в зависимости от пароля от превьюшки до полноценного фото

Всего 43 сообщ. | Показаны 21 - 40
Re[Un hombre sincero]:
Цитата:

от:Un hombre sincero
Т.е. ни CBC, ни паддинга там нету, PKCS #5 пустой звук (который именно что позволяет довольно успешно бороться с сотнями тысяч комбинаций в секунду)? Тупо поблочно шифруете DES-ом с ключом как максимум MD5(пароль)?

Бросайте эту затею тогда. Во всем что касается шифрования самому не нужно ничего придумывать, потому как чревато боком и дырами. Ну или можете "шифрование" XOR-ом сделать, эффект где-то тот же будет :)

Подробнее


А я ничего и не придумывал, взял известный алгоритм, можно было бы BlowFish взять или AES, можно было Crypto API разницы особой нет. А насчет XOR, зря Вы так, результат был бы совсем иной. Получаемая картинка была бы регулярной, т.е. просматривались бы черты изображения, а тут смотрите какой хаотичный шум, прям "белым" назвать можно.
Re[vvkot]:
Теоретически, проанализировать результат при подборе кода можно быстро, раз получается "белый шум". Алгоритм распознования белого шума не очень сложен, я думаю? А проверять можно на области 10х10 пикселов, насколько это отразится на сотнях тысяч операций в секунду?

А можно сделать так, чтобы при неправильном пароле картинка была просто зашумлена, но не в 100%, а где-то 70-80?
Re[Visualynx]:
Вот на мой взгляд самый удачный вариант. Картинка полного качества но с поперечной надписью. Информация, которая была на месте надписи шифруется с паролем. Зная пароль - один клик и получается полноразмерная картинка прежнего качества (можно говорить, что прежнего, так как, я думаю что при 16 млн. цветов, отличия на одну единицу не увидит не один супер-пупер-мега профессионал на супер-пупер-мега откалиброванном мониторе).
Скриншот:


Пример фотографии с наложенной надписью:


Фотография после удаления надписи:


Если пароль не верный, то получится картинка ужасного вида (шумная картинка почти не жмется, пришлось заресайзить) :



Саму программу можно взять здесь:
http://vvkot2006.narod.ru/fastwatermark2.rar
(После клика нажать кнопку обновить)





Re[Василичч]:
Цитата:

от:Василичч
Народ, не работающий под заказ, считает эту программу бесполезной.
Для тех же фотографов, которые работают за деньги, это весьма полезная и нужная вещь.
К примеру. Заказали меня снимать корпоративку, а потом говорят, сначала покажи картинки, потом денек дадим. Вдрук нам нипанравица. А живут эти клиенты в тридесятом царстве. Даёшь им такой диск. Они радуются фоткам, но им не нравится надпись через всё пузо: "Демонстрационные бесплатные фотографии". Переводят тебе денюшки, а ты им па тилифону - парольчик.

Подробнее

Угу. Только дисками запастись сначала, чтоб 1000 кадров в TIFF/BMP отдать (с какой Кэнон 5Д это не один DVD, и не два, и даже не пять), дикий геморрой заказчику с запусканием ПО непонятного происхождения от человека которому доверия нет (а вдруг там троян самописанный или какой keylogger?) всего-то чтоб напечатать фотографии, и т.д.

Исчо раз - если записать на диск пачку ресайзнутых фотографий (по 200кб штука с Watermark-ом) с HTML слайдшоу забацанным каким-нибудь JAlbum + самораспаковывающийся RAR 3.0 архив с нормальными JPEG-ами без watermark-ов (который зашифрован гораздо лучше, кстати, т.к. грамотно) то места (дисков) это будет занимать меньше, самописные программы не надо, слайдшоу работает, и вообще для всех проще.

Для фотографа - приглашается сосед-студент Вася, который за 15 минут и три пива пишет .bat файл, который из папки с фотографиями делает и выжигает DVD, со слайд-шоу с watermarkами, шифрованными оригиналами в RAR и т.д. Все это одним нажатием, что характерно, кнопки.

Так что с постановкой задачи не того.
Re[vvkot]:
Цитата:

от:vvkot
А я ничего и не придумывал, взял известный алгоритм, можно было бы BlowFish взять или AES, можно было Crypto API разницы особой нет. А насчет XOR, зря Вы так, результат был бы совсем иной. Получаемая картинка была бы регулярной, т.е. просматривались бы черты изображения, а тут смотрите какой хаотичный шум, прям "белым" назвать можно.

Подробнее

Tолько использования алгоритма (BlowFish/AES/DES) недостаточно. Его нужно правильно использовать. Вы используете неправильно и пароли можно очень быстро подбирать (в миллионы раз быстрее чем с RAR 3.0), и вообще про криптоскойкость бесполезно говорить. Это ничем не лучше чем "шифрование" функцией вроде:

Data=Data[i-1] xor Data[ i ] xor MD5(password)[i mod 16] xor function(i)

только последняя работает быстрее, никаких "черт изображения" просматриваться не будет. Чайник Вася ломать и ковырять не будет все равно. http://www.interhack.net/people/cmcurtin/snake-oil-faq.html
Re[Василичч]:
Цитата:
от: Василичч
p.p.s. - Кто там вякал, что BMP хуже TIFF'а? Докажи что в минилабе будет разница.

а профиль в бмп встраиваться будет свЯтым духом что ли???
Re[vconst]:
Цитата:
от: vconst
а профиль в бмп встраиваться будет свЯтым духом что ли???

99,9% минилабов игнорируют профилирование. :D
Re[_'-'_]:
Цитата:

от:_'-'_
дикий геморрой заказчику с запусканием ПО непонятного происхождения от человека которому доверия нет (а вдруг там троян самописанный или какой keylogger?) всего-то чтоб напечатать фотографии, и т.д.

.

Подробнее
Вот это. между прочим, очень серьезно. В путных конторах у пользователей вообще админских правов нет, чтоб всякий дерьмософт левый не ставили. Потому вариант однозначно пролетает. А в непутных конторах наверное такой изврат вообще не нужен. Хотя это не моего ума дело, я фотами не торгую. Потому затыкаюсь
Re[vvkot]:
Цитата:
от: vvkot
Хотелось бы услышать мнение, нужна ли подобная программа.


Забавно.
Но все что вы сделали повторяется элементарно:

1. Готовим фотографии с низким качеством.
2. Фотографии с высоким качеством сжимаем почти что любым архиватором в стандарте zip под паролем.
3. Пишем на диск.
4. Отдаем заказчику.

Заказчику не надо никаких хитрых программ.
Просто смотрит.
Понравилось - получаете оплату и говорите пароль на zip-архив.
Zip-архив легко распаковывается на любой современной системе (даже без установленного архиватора).

Re[Дык]:
Цитата:

от:Дык
Забавно.
Но все что вы сделали повторяется элементарно:

1. Готовим фотографии с низким качеством.
2. Фотографии с высоким качеством сжимаем почти что любым архиватором в стандарте zip под паролем.
3. Пишем на диск.
4. Отдаем заказчику.

Заказчику не надо никаких хитрых программ.
Просто смотрит.
Понравилось - получаете оплату и говорите пароль на zip-архив.
Zip-архив легко распаковывается на любой современной системе (даже без установленного архиватора).

Подробнее


Да, но зип брутфорсится куда быстрее, чем предложенный алгоритм и куда уж быстрее, чем тот же рар с паролем, который в последних версиях при солидной длине ключа брутфорсом можно подбирать вечность :)
Re[Ктулху Фхтагн]:
Цитата:

от:Ктулху Фхтагн
Да, но зип брутфорсится куда быстрее, чем предложенный алгоритм и куда уж быстрее, чем тот же рар с паролем, который в последних версиях при солидной длине ключа брутфорсом можно подбирать вечность :)

Подробнее


Скорость взлома зависит от длины пароля.

Если пароль длиной 3 символа взламывается - вы даже заскучать не успеете, то пароль в 5 символов - уже придется оставить компьютер на ночь. А для взлома пароля длиной 20 символов в пору отдельный компьютер ставить, ибо это на много дней а то и месяцов.
Re[vvkot]:
После ресайза или другой обработки вся эта криптография пойдет лесом - превратится в обычный шум.
Re[PKS]:
Цитата:
от: PKS
Вот это. между прочим, очень серьезно. В путных конторах у пользователей вообще админских правов нет, чтоб всякий дерьмософт левый не ставили. Потому вариант однозначно пролетает.

В таком случае и самораспаковывающийся RAR тоже пролетает, потому как неизвестно кто и как криво конкретный архив создал и что в него лишнего напихал.
Re[PicaSafe]:
Самораспаковывающийся - да.
Re[PicaSafe]:
Цитата:
от: PicaSafe
В таком случае и самораспаковывающийся RAR тоже пролетает, потому как неизвестно кто и как криво конкретный архив создал и что в него лишнего напихал.


А зачем он нужен?
Если сейчас в соврменные операционные системы встроены уже распаковщики. Для ZIP - точно.
Re[Дык]:
Как уже писали выше, zip поломать ой как проще.

Ну и среднестатистический американец не знает что такое zip (применительно к архивам) :)
Re[PicaSafe]:
Цитата:
от: PicaSafe
Как уже писали выше, zip поломать ой как проще.



А вам есть разница - за 500 лет сломают zip или за 2000 rar?

Цитата:
от: PicaSafe


Ну и среднестатистический американец не знает что такое zip (применительно к архивам) :)


А ему это и не надо знать - все встроенно в Windows. Настолько глубоко встроено, что в zip файлы как в обычные каталоги можно заходить.
Re[Дык]:
500 или 2000? Боюсь, разница там несколько другая. Ну и защита лишней не бывает, так что при прочих равных лично я бы выбрал RAR.

Цитата:
от: Дык
А ему это и не надо знать - все встроенно в Windows. Настолько глубоко встроено, что в zip файлы как в обычные каталоги можно заходить.

Однако (основываясь на личном опыте общения с ними) могу сказать, что многие даже не знают как установить программу, инсталлятор которой внутри zip лежит. Странно, но факт :)
В общем, меньше телодвижений - больше привлекательность для среднестатистического пользователя
Re[PicaSafe]:
Цитата:
от: PicaSafe
Однако (основываясь на личном опыте общения с ними) могу сказать, что многие даже не знают как установить программу, инсталлятор которой внутри zip лежит. Странно, но факт :)

Тоже из опыта общения: 60-80% людей, имеющих дома компьютер, не представляют что делать, например, с файлами PDF. Вообще не представляют. А тут разговор про высокие материи, архиваторы-пароли-шумы.
Всё должно быть просто, как табуретка. А те, кто разбирается, разберутся и в защите, точнее, найдут инструмент её обхода. Ведь если защищаемый объект(ы) окажется стОящим(и), эту защиту тут же начнут ломать, создавать крякалки.
Re[hard2000]:
Идея супер ))

Мне очень даже не помешает прога. Если будет работать с джепегом, тиффом и ее нельзя будет ламерскими способами обойти/крякнуть (хакеры-криптологи не в счет, црушники с креем тоже), вполне готов заплатить за нее до полтинника баксов. И думаю я буду не один, рынок на нее ой-ой-ой если правильно маркетовать (особенно всяким фрилансерам).
Вы не авторизованы

Пожалуйста, авторизуйтесь, чтоб иметь доступ к полному функционалу сайта

Обратная связь

Здесь вы можете оставить свои контактные данные, чтобы мы могли связаться с вами.