Size: a a a

2019 November 25

RH

Roman Haritonov in rannts
Rolling code еще есть, как в авто-сигнализациях и воротах с пультом
источник

WS

Wire Snark in rannts
Задача в следующем - два агента коммуницируют между собой и желают идентифицировать и аутентифицировать друг друга. При этом нужно скрыть их идентификационные данные от всех остальных
источник

WS

Wire Snark in rannts
Т.е. они коммуницируют по открытому каналу
источник

RH

Roman Haritonov in rannts
Roman Haritonov
Rolling code еще есть, как в авто-сигнализациях и воротах с пультом
Натолкнулся как раз в одном из ctf на hacker101, никак не могу обратить алгоритм
источник

RH

Roman Haritonov in rannts
Еще вариант, если правильно понял проблему: через общий secret и подпись им challenge'а.
источник

WS

Wire Snark in rannts
Roman Haritonov
Еще вариант, если правильно понял проблему: через общий secret и подпись им challenge'а.
Да, как вариант...
источник

A🌚

Al 🌚l in rannts
Wire Snark
Т.е. они коммуницируют по открытому каналу
А в чем проблема tls использовать?
источник

A🌚

Al 🌚l in rannts
Его за этим и придумали
источник

WS

Wire Snark in rannts
Al 🌚l
А в чем проблема tls использовать?
Там публичные ключи же, а мне надо чтобы нельзя было идентифицировать авторов сообщений
источник

WS

Wire Snark in rannts
Кроме того, кому оно предназначено
источник

WS

Wire Snark in rannts
Да ещё чтобы нельзя было связать одно сообщение с другим
источник

A🌚

Al 🌚l in rannts
Аа, ссори, я не дочитал)
источник

SA

Sergey Arkhipov in rannts
Так а что мешает этими числами по diffie-helman обменяться? А там и трава не гори уже
источник

A🌚

Al 🌚l in rannts
Кстати да, в tls1.3 сертификаты зашифрованы первичным ключом
источник

A🌚

Al 🌚l in rannts
Так что идентификационные данные более-менее закрыты от посторонних глаз
источник

WS

Wire Snark in rannts
Sergey Arkhipov
Так а что мешает этими числами по diffie-helman обменяться? А там и трава не гори уже
Нужен источник доверия.. Обычный Диффи Хеллман подвержен MITM
источник

WS

Wire Snark in rannts
Al 🌚l
Кстати да, в tls1.3 сертификаты зашифрованы первичным ключом
Подзабыл уже, а как они им обмениваются?
источник

EA

Eugene Agafonov in rannts
Wire Snark
Да ещё чтобы нельзя было связать одно сообщение с другим
Посмотри  на алгоритм ratchet / whisper который месенжере signal используется. Для каждого нового сообщения генерится следующий ключ, последовательность которых нельзя посчитать назад и вперёд, не зная общего секрета и ключа текущего сообщения.
источник

WS

Wire Snark in rannts
Eugene Agafonov
Посмотри  на алгоритм ratchet / whisper который месенжере signal используется. Для каждого нового сообщения генерится следующий ключ, последовательность которых нельзя посчитать назад и вперёд, не зная общего секрета и ключа текущего сообщения.
Сложный очень...
источник

EA

Eugene Agafonov in rannts
В таком случае, совет - не изобретать свою криптографию (:
источник