<![CDATA[Messages posted by "gamar"]]> /hvaonline/posts/listByUser/205953.html JForum - http://www.jforum.net Một số vấn đề Chữ ký điện tử (digital signature) /hvaonline/posts/preList/34882/214729.html#214729 /hvaonline/posts/preList/34882/214729.html#214729 GMT Hỏi đáp về vấn đề TCP-IP

conmale wrote:
Em bị bối rối giữa ACK number và SEQ(UENCE) number rồi. Một TCP segment là một chuỗi thông tin chưa hoàn tất nên nó phải giữ ACK number nguyên thuỷ để đến chặng cuối, khi chúng được nhập lại và đưa lên tầng giao thức ở trên (từ TCP lên HTTP chẳng hạn) chúng mới thực sự được hoàn tất và được đầu nhận có thể nhận đủ. 
nhưng thật ra ko cần số ACK bên client vẫn có thể demultiplex data đc dúng ko anh ... dựa vào seq nummer với data length là đủ rồi ... ]]>
/hvaonline/posts/preList/34240/210507.html#210507 /hvaonline/posts/preList/34240/210507.html#210507 GMT
Dùng Cert từ verisgn trên nhiều Web Server chạy song song?

namnx wrote:
Mình lại không nghĩ như vậy. Trên thực tế thì những tác vụ như vậy cũng chẳng đáng kể gì. Để chính xác hơn, khi nói đến viêc thực hiện các tác vụ tính toán, chúng ta nên dựa trên "độ phức tạp thuật toán". Các tác vụ trên đều có độ phức tạp tuyến tính O(n).  
Mình chả rành cái này lắm, chả biết có phải O(n) thật không nhưg bạn cho hỏi n ở đây bằng bao nhiêu hả bạn :) ?]]>
/hvaonline/posts/preList/33184/204337.html#204337 /hvaonline/posts/preList/33184/204337.html#204337 GMT
Dùng Cert từ verisgn trên nhiều Web Server chạy song song?

mrro wrote:
bạn có học qua lý thuyết số thì sẽ thấy việc chứng minh này rất dễ dàng. giải thích cái này dài dòng, nằm ngoài nội dung của chủ đề này, nên mình không viết ra ở đây.  
uhm mình cũng nghĩ cái này chứng minh toán học và bắt buộc phải thỏa mãn điều này thì mới đảm bảo tính chất an toàn của hệ thống mã khóa công khai. Có điều chứng minh dễ hay không, và nó có tùy thuộc vào từng loại thuật toán không thì mình không biết :D ...

mrro wrote:

gamar wrote:
Ngược lại nếu muốn dùng 1 cert và chỉ cần 1 CSR thì sẽ set cặp public/private key duy nhất cho tất cả các server (liệu chỗ này mình chỉ cần set public key thôi là đủ không nhỉ, vì thuật toàn mã hóa public key sẽ tự tìm ra private key tương ứng)...  
he he he nếu mà cái chỗ màu đỏ đúng thì còn gì hệ mã khóa công khai nữa bạn. ngược lại thì đúng, nghĩa là có private key thì sẽ tính được public key, nhưng mà nhìn vào public key không thể nào tính được private key.  
:D chỗ này mình kết luận linh tinh quá, nếu mà từ public mà suy ra được private thì đúng là chả cần khóa làm gì cả hehe

mrro wrote:
liệu biết (n, d) có thể tính được e hay không? Đương nhiên lúc này e phải thỏa mãn những tính chất khi người ta chọn e trong thực tế, ví dụ như e phải rất nhỏ.  
từ (n,d) suy ra e thì chắc chỉ có bruteforce và trong trường hợp này bruteforce chắc cũng thua :-S. Tuy nhiên có private rồi thì kiểu gì cũng có public, cần gì phải tìm ra làm gì nữa :D ]]>
/hvaonline/posts/preList/33184/204288.html#204288 /hvaonline/posts/preList/33184/204288.html#204288 GMT
Dùng CA từ verisgn trên nhiều Web Server chạy song song?

thangdiablo wrote:
Vì lúc này khi client truy cập (đăng nhập user name + password) nguyên đống thông tin này sẽ được mã hóa bằng session key và session key lại được mã hóa bằng public key (cert) của Server. Và cert này sẽ được CA kiểm định xem có an toàn hay không. Nếu nó đi tới Server A thì server A có private key để mà giải mã.  
nếu mình không nhầm thì ở đây thangdiablo hỏi về chiều ngược lại so với giải thích của mrro. Còn đoạn mà mrro nói sẽ giải thích chỗ "... Và cert này sẽ được CA kiểm định xem có an toàn hay không " (mặc dù không hẳn là được CA kiểm định vì CA chỉ "ra tay" khi user muốn biết info revoked của 1 cert xác định)

thangdiablo wrote:
Các server khác không có private key thì sẽ ứng xử thế nào :D hehe  
Còn chuyện private key của server thì mình nghĩ server nào cũng có public/private key của nó cả. Thế nếu mà mỗi server có cặp key riêng thì không thể nào dùng 1 cert được (mình có câu hỏi, làm sao các bạn chứng minh được là không tồn tại 2 cặp key: public1/private1 và public2/private2 sao cho public1=public2 và private1!=private2 ?) Ngược lại nếu muốn dùng 1 cert và chỉ cần 1 CSR thì sẽ set cặp public/private key duy nhất cho tất cả các server (liệu chỗ này mình chỉ cần set public key thôi là đủ không nhỉ, vì thuật toàn mã hóa public key sẽ tự tìm ra private key tương ứng)...]]>
/hvaonline/posts/preList/33184/204246.html#204246 /hvaonline/posts/preList/33184/204246.html#204246 GMT
Virtual memory and Page table

WinDak wrote:
Cái này nó còn phụ thuộc vào 1 entry của page table tốn bao nhiêu diện tích nữa.  
ok, nếu thế thì số lượng page chính là số lượng entry trong page table

WinDak wrote:
Ngoài ra thì có phải page table đc lưu ở trong main memory và nằm ở trong phần kernel ?  
Page table cũng có thể được "page" lần nữa, và chỉ chứa 1 phần trong physical memory thôi  
bạn cho hỏi nếu chỉ chứa 1 phần trong physical memory thì phần còn lại sẽ nằm ở đâu ? Sẽ nằm ở trong disk -> được tạo ra khi OS khởi động và xóa đi khi OS kết thúc ? ]]>
/hvaonline/posts/preList/32640/201415.html#201415 /hvaonline/posts/preList/32640/201415.html#201415 GMT
[Thảo luận] Tại sao Unix là nguồn gốc của nhiều HDH hiện nay ? /hvaonline/posts/preList/29416/201405.html#201405 /hvaonline/posts/preList/29416/201405.html#201405 GMT Virtual memory and Page table /hvaonline/posts/preList/32640/201403.html#201403 /hvaonline/posts/preList/32640/201403.html#201403 GMT IP address không nằm trong Subnet ? /hvaonline/posts/preList/32409/200507.html#200507 /hvaonline/posts/preList/32409/200507.html#200507 GMT IP address không nằm trong Subnet ? http://www.circleid.com/posts/82258_pakistan_hijacks_youtube_closer_look
Just before 18:48 UTC, Pakistan Telecom, in response to government order to block access to YouTube (see news item), started advertising a route for 208.65.153.0/24 to its provider, PCCW (AS 3491). For those unfamiliar with BGP, this is a more specific route than the ones used by YouTube (208.65.152.0/22), and therefore most routers would choose to send traffic to Pakistan Telecom for this slice of YouTube's network.  
hay ở đây
--> cái 208.65.152.0/22 có chứa Name Server để dịch ra địa chỉ đích của youtube (74.125.x.x) ??? --> làm cách nào mà chỉ cần gửi 1 update BGP cho 208.65.153.0/24, tất cả truy cập vào youtube bị chuyển hướng về cái AS ở Pakistan ? Vì mình nghĩ nếu muốn chuyển hướng các truy cập như thế, thì phải thay đổi trong DNS Server để ngay từ bước dịch DNS sang IP, IP của youtube sẽ bị làm lệch đi hướng khác ... ??? ]]>
/hvaonline/posts/preList/32409/200275.html#200275 /hvaonline/posts/preList/32409/200275.html#200275 GMT
IP address không nằm trong Subnet ? /hvaonline/posts/preList/32409/199700.html#199700 /hvaonline/posts/preList/32409/199700.html#199700 GMT nhiều IP addresses map tới 1 domain name ? /hvaonline/posts/preList/31932/197294.html#197294 /hvaonline/posts/preList/31932/197294.html#197294 GMT nhiều IP addresses map tới 1 domain name ? /hvaonline/posts/preList/31932/197261.html#197261 /hvaonline/posts/preList/31932/197261.html#197261 GMT Phần nào là IP thật sự ?

neverwon wrote:
2.2. Địa chỉ trong mạng LAN. Địa chỉ này có tính "không phublic", tức là không thể nhìn thấy từ mạng public. Tuy nhiên, khác với địa chỉ private, một địa chỉ trong mạng LAN có thể được thiết lập một cách tùy hứng, miễn là nó thuộc thuộc lớp A, B và C (tức là giá trị thập phân của octet đầu tiên khác 127 và không lớn hơn 223 - và dĩ nhiên là vẫn phải tuân theo chuẩn IPv4). Có thể xem như IANA không quan tâm đến địa chỉ gán cho thiết bị trong mạng LAN!!!  
bạn có thể nói cho mình là bạn có kêt luận này từ đâu ra không ? Việc IP trong LAN được config tùy ý thì mình rõ nhưng tại sao phải thuộc lớp A,B,C và tại sao octet lại phải khác 127 (IP của lớp A,B,c chạy từ 0.0.0.0 đến 223.255.255.255)]]>
/hvaonline/posts/preList/11330/194848.html#194848 /hvaonline/posts/preList/11330/194848.html#194848 GMT
Giới hạn đường truyền Net /hvaonline/posts/preList/11211/194515.html#194515 /hvaonline/posts/preList/11211/194515.html#194515 GMT Giới hạn đường truyền Net /hvaonline/posts/preList/11211/194337.html#194337 /hvaonline/posts/preList/11211/194337.html#194337 GMT ping được địa chỉ website nhưng không truy cập được vào website ! /hvaonline/posts/preList/31468/194335.html#194335 /hvaonline/posts/preList/31468/194335.html#194335 GMT Vào group đặc biệt /hvaonline/posts/preList/31475/194223.html#194223 /hvaonline/posts/preList/31475/194223.html#194223 GMT ping được địa chỉ website nhưng không truy cập được vào website ! /hvaonline/posts/preList/31468/194213.html#194213 /hvaonline/posts/preList/31468/194213.html#194213 GMT Giới hạn đường truyền Net /hvaonline/posts/preList/11211/194212.html#194212 /hvaonline/posts/preList/11211/194212.html#194212 GMT ping được địa chỉ website nhưng không truy cập được vào website ! /hvaonline/posts/preList/31468/194208.html#194208 /hvaonline/posts/preList/31468/194208.html#194208 GMT Fedora tu iso khong cai dc /hvaonline/posts/preList/31452/194064.html#194064 /hvaonline/posts/preList/31452/194064.html#194064 GMT Fedora tu iso khong cai dc /hvaonline/posts/preList/31452/194063.html#194063 /hvaonline/posts/preList/31452/194063.html#194063 GMT