Как называется такой алгоритм?
От: Pzz Россия https://github.com/alexpevzner
Дата: 09.07.17 21:55
Оценка:
Приветствую,

вот, допустим, я хочу передать клиенту (которому я не доверяю) некоторый кусочек данных, с которым он ко мне потом вернется. И допустим, пока клиент там чем-то занят, я не хочу хранить эти данные у себя. Но когда он вернется, я хочу быть уверенным, что это именно те данные, которые я ему вручил.

Понятно, что я могу сгенерировать себе приватный/публичный ключ, и использовать стандартную схему цифровой подписи. Это надежно, проверенно, но очень вычислительно затратно.

В качестве альтернативы, я могу сгенерировать себе большое случайное число, держать его в секрете, и использовать для подписи HMAC (или CMAC) с этим числом в качестве ключа. Ну и обеспечить, естественно, периодическую ротацию этого ключа и всякое такое. Выглядит это ничуть не менее секурно, но вычислительные затраты снижаются очень существенно.

Наверняка такую схему не я первый придумал. Внимание, вопрос, каково ее стандартное название (лучше на английском)?
Re: Как называется такой алгоритм?
От: · Великобритания  
Дата: 09.07.17 22:01
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz> Наверняка такую схему не я первый придумал. Внимание, вопрос, каково ее стандартное название (лучше на английском)?

Дык MAC же.
avalon/2.0.1
но это не зря, хотя, может быть, невзначай
гÅрмония мира не знает границ — сейчас мы будем пить чай
Re[2]: Как называется такой алгоритм?
От: Pzz Россия https://github.com/alexpevzner
Дата: 09.07.17 22:03
Оценка:
Здравствуйте, ·, Вы писали:

Pzz>> Наверняка такую схему не я первый придумал. Внимание, вопрос, каково ее стандартное название (лучше на английском)?

·>Дык MAC же.

MAC — это в конце. А я имею ввиду всю схему в целом.
Re[3]: Как называется такой алгоритм?
От: · Великобритания  
Дата: 09.07.17 22:06
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz> Pzz>> Наверняка такую схему не я первый придумал. Внимание, вопрос, каково ее стандартное название (лучше на английском)?

Pzz> ·>Дык MAC же.
Pzz> MAC — это в конце. А я имею ввиду всю схему в целом.
Message Authentication? Или я вопрос не понимаю.
avalon/2.0.1
но это не зря, хотя, может быть, невзначай
гÅрмония мира не знает границ — сейчас мы будем пить чай
Re[4]: Как называется такой алгоритм?
От: Pzz Россия https://github.com/alexpevzner
Дата: 09.07.17 22:14
Оценка:
Здравствуйте, ·, Вы писали:

Pzz>> MAC — это в конце. А я имею ввиду всю схему в целом.

·>Message Authentication? Или я вопрос не понимаю.

Вопрос не понимаешь.

Это не просто message authentication, это использование message authentication некоторым определенным образом для определенных целей. Наверняка есть какие-то нюансы, о которых я не знаю. Криптография, это такая наука, в которой не все равно, с какой ноздри начинать сопли высмаркивать, с левой или с правой.

Об них хотелось бы почитать, но я никак не могу сообразить, как такое называется.
Re: Как называется такой алгоритм?
От: netch80 Украина http://netch80.dreamwidth.org/
Дата: 10.07.17 05:03
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz>вот, допустим, я хочу передать клиенту (которому я не доверяю) некоторый кусочек данных, с которым он ко мне потом вернется. И допустим, пока клиент там чем-то занят, я не хочу хранить эти данные у себя. Но когда он вернется, я хочу быть уверенным, что это именно те данные, которые я ему вручил.


Pzz>Понятно, что я могу сгенерировать себе приватный/публичный ключ, и использовать стандартную схему цифровой подписи. Это надежно, проверенно, но очень вычислительно затратно.


Pzz>В качестве альтернативы, я могу сгенерировать себе большое случайное число, держать его в секрете, и использовать для подписи HMAC (или CMAC) с этим числом в качестве ключа. Ну и обеспечить, естественно, периодическую ротацию этого ключа и всякое такое. Выглядит это ничуть не менее секурно, но вычислительные затраты снижаются очень существенно.


А важно ли тебе доказать, что это тот же клиент? Может, это другой, получивший это число?

Pzz>Наверняка такую схему не я первый придумал. Внимание, вопрос, каково ее стандартное название (лучше на английском)?


Знаешь, что это мне напоминает? TCP SYN cookies. Почитай про них, может, где базу метода опишут.
The God is real, unless declared integer.
Re[2]: Как называется такой алгоритм?
От: Pzz Россия https://github.com/alexpevzner
Дата: 10.07.17 20:31
Оценка:
Здравствуйте, netch80, Вы писали:

Pzz>>В качестве альтернативы, я могу сгенерировать себе большое случайное число, держать его в секрете, и использовать для подписи HMAC (или CMAC) с этим числом в качестве ключа. Ну и обеспечить, естественно, периодическую ротацию этого ключа и всякое такое. Выглядит это ничуть не менее секурно, но вычислительные затраты снижаются очень существенно.


N>А важно ли тебе доказать, что это тот же клиент? Может, это другой, получивший это число?


Нет, не важно.

Pzz>>Наверняка такую схему не я первый придумал. Внимание, вопрос, каково ее стандартное название (лучше на английском)?


N>Знаешь, что это мне напоминает? TCP SYN cookies. Почитай про них, может, где базу метода опишут.


Спасибо за идею.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.