2013-06-20 1 views
-1

У меня и моего помощника есть аргумент о чем-то, и я хочу, чтобы stackoverflow решал его для нас.Беззнаковые асимметричные изменения секретных ключей и безопасности

В принципе, мы оба с использованием отключить запись (впритык чат шифрование), но он непрерывно удаляет его асимметричный общественное & закрытого ключа. Я говорю ему, делая это, при условии, что его ключи не скомпрометированы, что он утрачивает безопасность в шифровании, поскольку кто-то может легко посеять его разговоры в связи с тем, что его друзья снова видят его «непроверенные», поскольку их отпечаток, полученный из закрытого ключа, изменился и, таким образом, неизвестен контакту.

Я прав, или я не прав? Если я ошибаюсь, я съел бы свою шляпу, но, полагаю, в нашей жизни мы все ошибаемся.

ответ

3

Вы правы, ваш друг должен вам пиво. Предполагая, что его ключи не скомпрометированы, нет причин для их удаления. Все, что он делает, облегчает кому-то выдавать себя за него или управлять человеком в средней атаке против него и человека, с которым он беседует.

Сила шифрования зависит только от закрытого ключа неизвестно. Практически невозможно (точнее, вычислительно недооценивать) выводить закрытый ключ из открытого ключа (при условии, конечно, что длина ключа не очень коротка), иначе SSL/TLS/HTTPS будет нарушена.

 Смежные вопросы

  • Нет связанных вопросов^_^