Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции XSU.USELESS.FAQ
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции XSU.USELESS.FAQ с датами от 10 Jul 13 16:22:49 до 01 Aug 24 21:52:24, всего сообщений: 16058
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 9389 из 16058 ================================= XSU.USELESS.FAQ =
От   : Alexey Vissarionov               2:5020/545         27 Aug 16 15:00:00
Кому : Soldatenkov Mitea                                   27 Aug 16 15:00:00
Тема : поцпейсь
FGHI : area://XSU.USELESS.FAQ?msgid=2:5020/545+57c180c1
На   : area://XSU.USELESS.FAQ?msgid=2:5020/113.61+baec2505
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://XSU.USELESS.FAQ?msgid=2:5020/113.61+baec2515
==============================================================================
Доброго времени суток, Soldatenkov!
27 Aug 2016 14:21:08, ты -> мне:

SM>>> Как более надежный вариант - сервер отправляет тебе случайным
SM>>> образом сгенерированную строчку, а чип в паспорте эту строчку
SM>>> подписывает и отправляет обратно. И по подписи его и опознают.
AV>> Hу, вот тебе строчка:
AV>> c4fb407f3470e2b83a348f0450306f491b2df4c939757184f9585c74b672dee5
AV>> Подпишешь? :-)
SM> -----BEGIN PGP SIGNED MESSAGE-----

Честно говоря, я не ожидал такой наглядности... тем не менее:

% echo $LANG
ru_RU.UTF-8

% echo 'Я, Митя Солдатенков, обязуюсь отдать Алексею Виссарионову 100500 рублей до 30.09.2016' | sha256sum
c4fb407f3470e2b83a348f0450306f491b2df4c939757184f9585c74b672dee5  -

В условиях реального криптопротокола я бы получил действительную подпись. А правильно это делать хотя бы так:

1. Генерируем свое случайное число:

% head -c123 < /dev/urandom | sha256sum
df573bd7c563c4baf82578586099860bb7fd63bf480d691b8493ba5e8cf14fdb  -

2. Прибавляем (можно без переносов, по XOR) его к тому, которое получили:

1bac7ba8f1132602c211f75c30a9e942acd097767178189f7dcbe62a3a83913e

3. Подписываем сообщение, которое содержит эти два числа:

==== хрум ====
df573bd7c563c4baf82578586099860bb7fd63bf480d691b8493ba5e8cf14fdb
1bac7ba8f1132602c211f75c30a9e942acd097767178189f7dcbe62a3a83913e
==== тьфу ====

Результат: доступ к секретному ключу доказан без необходимости подписывать данные, полученные извне.

SM>>>  Единственное но - гдеж такой паспорт с чипом взять.
AV>> Технически - совершенно не проблема.
SM> Это технически. Практически введение электронных паспортов чего-то
SM> заглохло. Можно, конечно, просто раздавать именные идентификационные
SM> USB брелки, но встанет вопрос кто будет проверять что они именно
SM> "именные" и по одному в руки.

Тот УЦ, который будет их подписывать.

SM> А то я, может, их целый мешок куплю и с каждого брелка по ящику
SM> создам.

А подписи для них тоже купишь? :-)


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Чем меньше вы знаете, тем больше я зарабатываю
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.099270 секунды