powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Delphi [игнор отключен] [закрыт для гостей] / Секретный обмен данными программы с сервером
3 сообщений из 28, страница 2 из 2
Секретный обмен данными программы с сервером
    #39826693
ziv-2014
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asutp2,
VPN over HTTPS.
...
Рейтинг: 0 / 0
Секретный обмен данными программы с сервером
    #39826701
Kazantsev Alexey
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asutp2а что мешает использовать при обмене с сервером свое шифрование, на RSA/4096?
Да ничего не мешает. Только RSA-4096 не нужен для обмена, достаточно использовать любой хороший блочный шифр с ключём имеющим достаточную энтропию.

asutp2Процедура надежного обмена ключами сессии и использование приватных/публичных давно обкатана.
О чём сейчас речь?

asutp2В таком случае вообще плевать, что там хочет провайдер. Можно смело поставить его сертификат
В этой схеме и SSL становится лишним звеном.
...
Рейтинг: 0 / 0
Секретный обмен данными программы с сервером
    #39826703
kealon(Ruslan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asutp2Kazantsev Alexey,

а что мешает использовать при обмене с сервером свое шифрование, на RSA/4096? Сервер имеется ввиду свой сервер (написанный на делфи, например на стандартном из коробки TidHttpServer), который шифрует/расшифровывает блоки данных своим секретным ключом?

Например клиент посылает чтото типа {"data":"данные_зашифрованные_RSA"}, сервер отвечает аналогично {"data":"данные_зашифрованные_RSA"}. Процедура надежного обмена ключами сессии и использование приватных/публичных давно обкатана.

В таком случае вообще плевать, что там хочет провайдер. Можно смело поставить его сертификат, провайдер будет видеть только данные именно в виде {"data":"данные_зашифрованные_RSA"}, всякие сниферы - аналогично.это всё "защита от дурака", но уже лучше в плане защиты, но и + к стоимости

авторСтрого говоря, любое шифрование ломать не надо, достаточно найти кусок памяти в процессе в нужный момент, программа всё равно расшифрует данные, как то же ей с ними работать надо.
21907806

конечно взломщик-профи тоже не дешев, но тут весь вопрос насколько ценны данные
...
Рейтинг: 0 / 0
3 сообщений из 28, страница 2 из 2
Форумы / Delphi [игнор отключен] [закрыт для гостей] / Секретный обмен данными программы с сервером
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]