Гость
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / Вопрос по RSA / 17 сообщений из 17, страница 1 из 1
01.04.2019, 17:23
    #39794727
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
Я хочу подписать файл и передать другому человеку.

ОТПРАВИТЕЛЬ:
Я хеширую документ, получаю H(M).
Затем полученное з-е я шифрую закрытым ключем, известным только мне, получаю Private(H(M))
Полученный результат и свой publick key я отправляю в открытом виде в сеть.

ПОЛУЧАТЕЛЬ:
Получатель дешифрует открытым ключем Private(H(M)), получает H(M), делает свой H'(M), и если они совпадают, то все хорошо.

Возникает вопрос.
Злоумышленник может перехватить мое сообщение, сгенерить свой хеш и подменить мой publick key.
Где ошибка в рассуждениях?
...
Рейтинг: 0 / 0
01.04.2019, 17:27
    #39794730
Konst_One
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
...
Рейтинг: 0 / 0
01.04.2019, 17:31
    #39794731
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
listtoviewЗлоумышленник может перехватить мое сообщение, сгенерить свой хеш и подменить мой publick key. https://ru.wikipedia.org/wiki/Атака_посредника
...
Рейтинг: 0 / 0
01.04.2019, 17:31
    #39794733
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
Shocker.ProlisttoviewЗлоумышленник может перехватить мое сообщение, сгенерить свой хеш и подменить мой publick key. https://ru.wikipedia.org/wiki/Атака_посредника
о, в институте рассказывали про man in the middle
точно, это же оно
наконец то пригодилось)
...
Рейтинг: 0 / 0
01.04.2019, 17:32
    #39794734
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
Смысл в том, что для этого и существуют доверенные центры сертификации, которые подписывают твой ключ и которым доверяют обе стороны
...
Рейтинг: 0 / 0
01.04.2019, 17:32
    #39794735
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
Konst_One https://ru.wikipedia.org/wiki/Криптосистема_с_открытым_ключом
ну да
Таким образом, никто из участников не догадывается, что есть третье лицо, которое может как просто перехватить сообщение {\displaystyle m} , так и подменить его на ложное сообщение {\displaystyle m'} . Это подчеркивает необходимость аутентификации открытых ключей. Для этого обычно используют сертификаты
...
Рейтинг: 0 / 0
01.04.2019, 17:33
    #39794736
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
Shocker.ProСмысл в том, что для этого и существуют доверенные центры сертификации, которые подписывают твой ключ и которым доверяют обе стороны
что то я перегрелся сегодня

наверное речь про корневой сертификат центра
...
Рейтинг: 0 / 0
01.04.2019, 17:36
    #39794740
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
listtoviewShocker.ProСмысл в том, что для этого и существуют доверенные центры сертификации, которые подписывают твой ключ и которым доверяют обе стороны
что то я перегрелся сегодня

наверное речь про корневой сертификат центра
и как эт о все дружит, пока не понятно

используя АПИ я коревой сертификат вообще не юзаю
...
Рейтинг: 0 / 0
01.04.2019, 17:39
    #39794742
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
listtoviewи как эт о все дружит, пока не понятнопример сделай. Потом перехвати. Потом пробуй взломать.
...
Рейтинг: 0 / 0
01.04.2019, 17:54
    #39794753
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
Petro123listtoviewи как эт о все дружит, пока не понятнопример сделай. Потом перехвати. Потом пробуй взломать.
в турции на самолетах летал, необязательно же пилотское получать?)
просто хочу понять, не хочу хакать)
...
Рейтинг: 0 / 0
01.04.2019, 17:59
    #39794755
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
listtoviewShocker.ProСмысл в том, что для этого и существуют доверенные центры сертификации, которые подписывают твой ключ и которым доверяют обе стороны
что то я перегрелся сегодня

наверное речь про корневой сертификат центраТак или иначе существует цепочка подписания, которая на конце подписана корневым сертификатом. Ты почитай материал-то, его много.

Если ты не подписываешь собственный сертификат каким-нибудь доверенным, то для получающей стороны нет гарантии, что он не подменен. Но если вы с принимающей стороной смогли проверить, что до них дошел не подмененный твой открытый ключ (как в телеге - посчитали яблочки, груши и осликов), то тогда цепочка подписей и необязательна
...
Рейтинг: 0 / 0
01.04.2019, 19:23
    #39794804
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
listtoviewPetro123пропущено...
пример сделай. Потом перехвати. Потом пробуй взломать.
в турции на самолетах летал, необязательно же пилотское получать?)
просто хочу понять, не хочу хакать)да)
Тут вроде на доступном языке и без страшных слов RSA
https://iecp.ru/articles/item/412631-ep-dlya-novichkov
...
Рейтинг: 0 / 0
02.04.2019, 11:20
    #39795027
Ролг Хупин
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
listtoviewЯ хочу подписать файл и передать другому человеку.

ОТПРАВИТЕЛЬ:
Я хеширую документ, получаю H(M).
Затем полученное з-е я шифрую закрытым ключем, известным только мне, получаю Private(H(M))
Полученный результат и свой publick key я отправляю в открытом виде в сеть.

ПОЛУЧАТЕЛЬ:
Получатель дешифрует открытым ключем Private(H(M)) , получает H(M), делает свой H'(M), и если они совпадают, то все хорошо.

Возникает вопрос.
Злоумышленник может перехватить мое сообщение, сгенерить свой хеш и подменить мой publick key.
Где ошибка в рассуждениях?

фигня какая-то с понятиями
...
Рейтинг: 0 / 0
02.04.2019, 16:25
    #39795301
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
Ролг ХупинlisttoviewЯ хочу подписать файл и передать другому человеку.

ОТПРАВИТЕЛЬ:
Я хеширую документ, получаю H(M).
Затем полученное з-е я шифрую закрытым ключем, известным только мне, получаю Private(H(M))
Полученный результат и свой publick key я отправляю в открытом виде в сеть.

ПОЛУЧАТЕЛЬ:
Получатель дешифрует открытым ключем Private(H(M)) , получает H(M), делает свой H'(M), и если они совпадают, то все хорошо.

Возникает вопрос.
Злоумышленник может перехватить мое сообщение, сгенерить свой хеш и подменить мой publick key.
Где ошибка в рассуждениях?

фигня какая-то с понятиями
все правильно
хеш шифруется закрытым ключем
...
Рейтинг: 0 / 0
02.04.2019, 16:32
    #39795306
Konst_One
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
тебе про паблик кей спрашивают, зачем его подменять то, что за дичь?
...
Рейтинг: 0 / 0
02.04.2019, 16:37
    #39795311
Ролг Хупин
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
listtoviewРолг Хупинпропущено...


фигня какая-то с понятиями
все правильно
хеш шифруется закрытым ключем

Даже так? не, ну, правильно - так правильно вам жить с этим
...
Рейтинг: 0 / 0
02.04.2019, 16:43
    #39795317
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по RSA
Ролг Хупинlisttoviewпропущено...

все правильно
хеш шифруется закрытым ключем

Даже так? не, ну, правильно - так правильно вам жить с этим
какая Ваша версия?
...
Рейтинг: 0 / 0
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / Вопрос по RSA / 17 сообщений из 17, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]