Size: a a a

2018 July 19

NK

ID:502104092 in Pro Telecom
источник

A

A in Pro Telecom
Кто в ipsec хорошо разбирается?
источник

VL

Valery Lutoshkin in Pro Telecom
NSA
источник

A

A in Pro Telecom
Вот смотрите вопрос, когда у нас на pre-shared key, то используется diffie-hellman, а когда на сертификатах он тоже используется?
источник

V

Vladimir Vyalyy in Pro Telecom
Не обязательно
источник

A

A in Pro Telecom
Зачем нужен DH, ведь у нас есть pre-shared key, им то и пошифровать первую фазу
источник

е

енот in Pro Telecom
Di
Diffie
Diffie-hellman
источник

V

Viktorich in Pro Telecom
Pre shared key не для шифрования
источник

GF

Greg Fefelov in Pro Telecom
A
Зачем нужен DH, ведь у нас есть pre-shared key, им то и пошифровать первую фазу
Чтобы получить эфемерный ключ, которым дальше шифровать данные. Иначе, получив один из приватных ключей, можно расшифровать все пассивно перехваченные ранее соединения.

(Правильные слова для поисковика: perfect forward secrecy)
источник

A

A in Pro Telecom
Greg Fefelov
Чтобы получить эфемерный ключ, которым дальше шифровать данные. Иначе, получив один из приватных ключей, можно расшифровать все пассивно перехваченные ранее соединения.

(Правильные слова для поисковика: perfect forward secrecy)
Вопрос в другом, зачем dh для генерации сессионного ключа, если есть сертификаты? Ведь можно открытм ключом зашифровать и отправить
источник

GF

Greg Fefelov in Pro Telecom
Можно, но если атакующий узнает закрытый ключ одного из участников, то он сможет расшифровать как минимум одну сторону обмена эфемерными ключами и получит возможность расшифровать как минимум данные в одну из сторон во всех пассивно перехваченных сессиях (просто дамп трафика) до момента получения приватного ключа.
источник

GF

Greg Fefelov in Pro Telecom
В случае использования DH (или какого-нибудь подобного алгоритма обмена ключами), в пассивно записанной сессии недостаточно данных для получения эфемерного ключа, и расшифровать можно только активно перехваченные сессии (MitM).
источник

V

Vladimir Vyalyy in Pro Telecom
Не эфемерный а сессионный или временный
источник

V

Vladimir Vyalyy in Pro Telecom
Скажи "Нет" плохим переводам
источник

A

Alex in Pro Telecom
A
Вопрос в другом, зачем dh для генерации сессионного ключа, если есть сертификаты? Ведь можно открытм ключом зашифровать и отправить
Эммм. В потоковом шифровании не используются ассиметричные алгоритмы. Потому как они достаточно медленные и требовательны к ресурсам.
Диффи-Хельман нужен для совместной генерации сессионного ключа , который и нужен для потокового шифрования , там уже другие алгоритмы работают.

Ну, а сертификаты, также как и пре-шаред ключи - это просто для аутентификации , они в шифровании никаким боком не участвуют.
источник

A

A in Pro Telecom
Alex
Эммм. В потоковом шифровании не используются ассиметричные алгоритмы. Потому как они достаточно медленные и требовательны к ресурсам.
Диффи-Хельман нужен для совместной генерации сессионного ключа , который и нужен для потокового шифрования , там уже другие алгоритмы работают.

Ну, а сертификаты, также как и пре-шаред ключи - это просто для аутентификации , они в шифровании никаким боком не участвуют.
Почему вместо DH нельзя использовать сертификаты для передачи сессионого ключа по открытм каналам?
источник

A

Alex in Pro Telecom
A
Почему вместо DH нельзя использовать сертификаты для передачи сессионого ключа по открытм каналам?
Да, я не совсем правильно понял вопрос.

Использовать сертификаты несомненно можно. Например SSH первой версии делает именно так.
DH считается более надежным способом. К сожалению, я не криптограф и не могу аргументированно ответить , почему. Я просто следую рекомендациям ))
Но во второй версии SSH уже используется DH, так же как и в айписеке
источник

V

Vladimir Vyalyy in Pro Telecom
Да все просто. При шифровании общего ключа асимметричным алгоритмом можно записать трафик, потом спереть закрытый ключ, раскрыть им общий ключ и расшифровать данные
источник

V

Vladimir Vyalyy in Pro Telecom
С dh это не работает, т.к. сессионный ключ вообще не передаётся, пиши трафик не пиши - никакого смысла
источник

V

Vladimir Vyalyy in Pro Telecom
Это зовётся perfect forward secrecy
источник