Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 November 25

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Вообще обычно используется цепочка идентификация -> аутентификация -> авторизация. И без идентификации производить аутентификацию хз как
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
В любом случае нужен защищённый канал
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
CthUlhUzzz
Вообще обычно используется цепочка идентификация -> аутентификация -> авторизация. И без идентификации производить аутентификацию хз как
Да, это понятно. Но в моей задаче надо скрыть идентификаторы агентов, более того, чтобы следующие сообщения не идентифицировались как связанные с первыми
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
CthUlhUzzz
В любом случае нужен защищённый канал
Не, канал как раз общий, с Маллори) желающим узнать, сколько тут агентов, кто они, да ещё и инжектить из-под них или реплеить..
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
А шифрование канала по каким причинам использовать нельзя?
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
CthUlhUzzz
А шифрование канала по каким причинам использовать нельзя?
Физический радиоканал потому что. Шифрование потом будет конечно, на более высоких уровнях...
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Wire Snark
Физический радиоканал потому что. Шифрование потом будет конечно, на более высоких уровнях...
Как по мне это ничего не меняет. Вместо идентификации просто сначала будет обмен ключами и установка зашифрованного соединения, а потом хоть в открытом виде все передавай
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
CthUlhUzzz
Как по мне это ничего не меняет. Вместо идентификации просто сначала будет обмен ключами и установка зашифрованного соединения, а потом хоть в открытом виде все передавай
Ключи нельзя передавать - идентифицирует же
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Ну сгенерируй новые и по dh обмняй
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Хотя, не, тоже не подойдёт по ходу
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
По пути криптографии ещё есть решение как в bitmessage - там шифруют сообщение публичным ключом адресата, и все адресаты пытаются расшифровать... От реплеев не защищает. Но там это почта. А нам интерактивность нужна в каком-то виде.
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
CthUlhUzzz
Хотя, не, тоже не подойдёт по ходу
Почему не подойдёт?
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Ну, если под твои задачи подойдет симметричное шифрование, то подойдет
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Передаются только числа, которые секретом не являются и не позволяют идентифицировать кого-либо
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Это да.. Правда схема подвержена mitm, как я понимаю? И чтобы защититься, как раз сертификаты и придуманы?
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Митму да, подвержен
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Есть mac ещё, он позволит избежать митма на этапе передачи параметров для генерации ключа
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Это уже после успешного dh можно. А в нем самом ещё ключ не готов
источник