Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.FTN.DEVELOP
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.FTN.DEVELOP с датами от 12 Jul 13 20:52:30 до 18 Oct 24 22:48:06, всего сообщений: 2735
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 182 из 2735 ==================================== RU.FTN.DEVELOP =
От   : Ivan Agarkov                     2:5020/849.1       18 Jan 14 18:44:14
Кому : Pavel Gulchouck                                     18 Jan 14 18:44:14
Тема : Fido over SSL
FGHI : area://RU.FTN.DEVELOP?msgid=2:5020/849.1+52da96b6
На   : area://RU.FTN.DEVELOP?msgid=2:463/68+52da8cd8
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.FTN.DEVELOP?msgid=2:463/68+52dab3e7
Ответ: area://RU.FTN.DEVELOP?msgid=2:5020/545+52db8785
==============================================================================
Привет, Pavel!

Pavel Gulchouck писал(а) Ivan Agarkov в 15:41 18 янв 14

PG> Это наколенные решения, которые могут оказаться уязвимыми.
PG> Hапример, "подписать адрес узла приватным ключом узла" - и что? Типа,
PG> если я получу твой адрес, подписанный твоим приватным ключом, то я
PG> буду уверен, что это звонишь мне ты, а не кто-то другой? Hо если я
PG> этот твой подписанный адрес запомню и потом предъявлю его кому-то
PG> другому, он тоже будет уверен, что ему звонишь ты, а не я?

Hу разумеется некий рандом тоже должен быть :-)

PG> ;-) Правильнее, чтобы отвечающая сторона отправляла случайную строку,
PG> звонящая подписывала её своим ключом и отправляла подпись
PG> обратно. "Шифровать чем угодно, хоть XOR-ом" - тоже с большой
PG> вероятностью такое шифрование может оказаться вскрываемым. Да и
PG> понятие "сессионный ключ" (вместо keypair, который уже и так есть) -
PG> тоже не добавляет изящности и секьюрности решению.

RSA медленный, 30 кбит/сек на 2Ггц ядре. А AES быстрый.

PG> Централизация ZC->RC->NC->Hub->Node нужна для фазы "убедившись, что
PG> ключ мой". В твоей схеме она никак не решается. Если убеждаться
PG> предлагается, связавшись каким-то образом лично, тогда можно и ключ
PG> передать непосредственно, без всяких кейсерверов.

Ключ сложно носить в руках и передавать :-)
А когда 1 ключ подпишут 2-5 человек, остальные тоже будут доверять.

PG> Если несложно - напиши. :)

Как jNode зарелизю.


С наилучшими пожеланиями, Ivan.
--- /usr/bin/vim
* Origin: jNode Project -- [http://fidonode.in/jnode/] (2:5020/849.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.115488 секунды