Безопасный протокол для клиент-сервер программы
От: SilverX  
Дата: 09.04.07 23:47
Оценка:
Необходимо реализовать secure протокол для следующей задачи:
Клиент-серверное приложение с односторонней аутентификацией на стороне сервера с помощью пароля, а также шифрованием трафика. Используется в основном в локальной сети. Платформа: Windows 2000+

Какой алгоритм и конкретные библиотеки посоветуете применить для реализации безопасного протокола?
Re: Безопасный протокол для клиент-сервер программы
От: wellwell Австралия https://www.softperfect.com
Дата: 10.04.07 02:13
Оценка:
"SilverX" <65091@users.rsdn.ru> wrote in message news:2440138@news.rsdn.ru...
> Клиент-серверное приложение с односторонней аутентификацией на стороне сервера с помощью пароля, а также шифрованием трафика. Используется в основном в локальной сети. Платформа: Windows 2000+

Не изобретайте велосипед — он давно придуман и называется VPN.
Posted via RSDN NNTP Server 2.0
Re: Безопасный протокол для клиент-сервер программы
От: Eugene Kilachkoff Россия  
Дата: 10.04.07 10:07
Оценка:
Здравствуйте, SilverX, Вы писали:

SX>Необходимо реализовать secure протокол для следующей задачи:

SX>Клиент-серверное приложение с односторонней аутентификацией на стороне сервера с помощью пароля, а также шифрованием трафика. Используется в основном в локальной сети. Платформа: Windows 2000+

SX>Какой алгоритм и конкретные библиотеки посоветуете применить для реализации безопасного протокола?


Может, тупо взять SSL ?
Re[2]: Безопасный протокол для клиент-сервер программы
От: SilverX  
Дата: 10.04.07 17:56
Оценка:
EK>Может, тупо взять SSL ?

Что лучше использовать для этого: OpenSSL, MS Secure Channel,...?
Re[3]: Безопасный протокол для клиент-сервер программы
От: Eugene Kilachkoff Россия  
Дата: 11.04.07 07:25
Оценка:
Здравствуйте, SilverX, Вы писали:

EK>>Может, тупо взять SSL ?


SX>Что лучше использовать для этого: OpenSSL, MS Secure Channel,...?


Зависит от задачи. У OpenSSL на мой взгляд порог вхождения несколько ниже. В минусе -- то, что интеграцию с виндой (хранилищем сертификатов, например) придется делать отдельно. Я не делал, и даже не уверен что это вообще возможно.

У schannel в плюсе отсутствие внешних зависимостей и наличие в любой винде (кроме 95, кажется ), и экзотике типа WinPE, в минусе -- мозго%^$%ский API.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.