powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / Вопрос по RSA
17 сообщений из 17, страница 1 из 1
Вопрос по RSA
    #39794727
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я хочу подписать файл и передать другому человеку.

ОТПРАВИТЕЛЬ:
Я хеширую документ, получаю H(M).
Затем полученное з-е я шифрую закрытым ключем, известным только мне, получаю Private(H(M))
Полученный результат и свой publick key я отправляю в открытом виде в сеть.

ПОЛУЧАТЕЛЬ:
Получатель дешифрует открытым ключем Private(H(M)), получает H(M), делает свой H'(M), и если они совпадают, то все хорошо.

Возникает вопрос.
Злоумышленник может перехватить мое сообщение, сгенерить свой хеш и подменить мой publick key.
Где ошибка в рассуждениях?
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794730
Фотография Konst_One
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794731
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoviewЗлоумышленник может перехватить мое сообщение, сгенерить свой хеш и подменить мой publick key. https://ru.wikipedia.org/wiki/Атака_посредника
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794733
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Shocker.ProlisttoviewЗлоумышленник может перехватить мое сообщение, сгенерить свой хеш и подменить мой publick key. https://ru.wikipedia.org/wiki/Атака_посредника
о, в институте рассказывали про man in the middle
точно, это же оно
наконец то пригодилось)
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794734
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Смысл в том, что для этого и существуют доверенные центры сертификации, которые подписывают твой ключ и которым доверяют обе стороны
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794735
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Konst_One https://ru.wikipedia.org/wiki/Криптосистема_с_открытым_ключом
ну да
Таким образом, никто из участников не догадывается, что есть третье лицо, которое может как просто перехватить сообщение {\displaystyle m} , так и подменить его на ложное сообщение {\displaystyle m'} . Это подчеркивает необходимость аутентификации открытых ключей. Для этого обычно используют сертификаты
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794736
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Shocker.ProСмысл в том, что для этого и существуют доверенные центры сертификации, которые подписывают твой ключ и которым доверяют обе стороны
что то я перегрелся сегодня

наверное речь про корневой сертификат центра
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794740
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoviewShocker.ProСмысл в том, что для этого и существуют доверенные центры сертификации, которые подписывают твой ключ и которым доверяют обе стороны
что то я перегрелся сегодня

наверное речь про корневой сертификат центра
и как эт о все дружит, пока не понятно

используя АПИ я коревой сертификат вообще не юзаю
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794742
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoviewи как эт о все дружит, пока не понятнопример сделай. Потом перехвати. Потом пробуй взломать.
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794753
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123listtoviewи как эт о все дружит, пока не понятнопример сделай. Потом перехвати. Потом пробуй взломать.
в турции на самолетах летал, необязательно же пилотское получать?)
просто хочу понять, не хочу хакать)
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794755
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoviewShocker.ProСмысл в том, что для этого и существуют доверенные центры сертификации, которые подписывают твой ключ и которым доверяют обе стороны
что то я перегрелся сегодня

наверное речь про корневой сертификат центраТак или иначе существует цепочка подписания, которая на конце подписана корневым сертификатом. Ты почитай материал-то, его много.

Если ты не подписываешь собственный сертификат каким-нибудь доверенным, то для получающей стороны нет гарантии, что он не подменен. Но если вы с принимающей стороной смогли проверить, что до них дошел не подмененный твой открытый ключ (как в телеге - посчитали яблочки, груши и осликов), то тогда цепочка подписей и необязательна
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39794804
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoviewPetro123пропущено...
пример сделай. Потом перехвати. Потом пробуй взломать.
в турции на самолетах летал, необязательно же пилотское получать?)
просто хочу понять, не хочу хакать)да)
Тут вроде на доступном языке и без страшных слов RSA
https://iecp.ru/articles/item/412631-ep-dlya-novichkov
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39795027
Ролг Хупин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoviewЯ хочу подписать файл и передать другому человеку.

ОТПРАВИТЕЛЬ:
Я хеширую документ, получаю H(M).
Затем полученное з-е я шифрую закрытым ключем, известным только мне, получаю Private(H(M))
Полученный результат и свой publick key я отправляю в открытом виде в сеть.

ПОЛУЧАТЕЛЬ:
Получатель дешифрует открытым ключем Private(H(M)) , получает H(M), делает свой H'(M), и если они совпадают, то все хорошо.

Возникает вопрос.
Злоумышленник может перехватить мое сообщение, сгенерить свой хеш и подменить мой publick key.
Где ошибка в рассуждениях?

фигня какая-то с понятиями
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39795301
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ролг ХупинlisttoviewЯ хочу подписать файл и передать другому человеку.

ОТПРАВИТЕЛЬ:
Я хеширую документ, получаю H(M).
Затем полученное з-е я шифрую закрытым ключем, известным только мне, получаю Private(H(M))
Полученный результат и свой publick key я отправляю в открытом виде в сеть.

ПОЛУЧАТЕЛЬ:
Получатель дешифрует открытым ключем Private(H(M)) , получает H(M), делает свой H'(M), и если они совпадают, то все хорошо.

Возникает вопрос.
Злоумышленник может перехватить мое сообщение, сгенерить свой хеш и подменить мой publick key.
Где ошибка в рассуждениях?

фигня какая-то с понятиями
все правильно
хеш шифруется закрытым ключем
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39795306
Фотография Konst_One
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тебе про паблик кей спрашивают, зачем его подменять то, что за дичь?
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39795311
Ролг Хупин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoviewРолг Хупинпропущено...


фигня какая-то с понятиями
все правильно
хеш шифруется закрытым ключем

Даже так? не, ну, правильно - так правильно вам жить с этим
...
Рейтинг: 0 / 0
Вопрос по RSA
    #39795317
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ролг Хупинlisttoviewпропущено...

все правильно
хеш шифруется закрытым ключем

Даже так? не, ну, правильно - так правильно вам жить с этим
какая Ваша версия?
...
Рейтинг: 0 / 0
17 сообщений из 17, страница 1 из 1
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / Вопрос по RSA
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]