защита публичного ключа от перехвата и подмены
От: ixtorio  
Дата: 07.01.12 13:32
Оценка:
собственно задача такая,есть сервер — есть клиент,они обмениваются открытыми ключами RSA, нужно обезопасить их от третего лица которое может вклиниться посредине и подменить ключи на свои ... чем можно защитить такой обмен помимо SSL ???
Re: защита публичного ключа от перехвата и подмены
От: netch80 Украина http://netch80.dreamwidth.org/
Дата: 07.01.12 21:29
Оценка:
Здравствуйте, ixtorio, Вы писали:

I>собственно задача такая,есть сервер — есть клиент,они обмениваются открытыми ключами RSA, нужно обезопасить их от третего лица которое может вклиниться посредине и подменить ключи на свои ... чем можно защитить такой обмен помимо SSL ???


А почему "помимо SSL"?
Ну в общем есть SSH, это по сути тот же SSL/TLS, но специализированный.
The God is real, unless declared integer.
Re: защита публичного ключа от перехвата и подмены
От: pva  
Дата: 07.01.12 22:06
Оценка:
Здравствуйте, ixtorio, Вы писали:

I>собственно задача такая,есть сервер — есть клиент,они обмениваются открытыми ключами RSA, нужно обезопасить их от третего лица которое может вклиниться посредине и подменить ключи на свои ... чем можно защитить такой обмен помимо SSL ???

Все упирается в определение подлинности адресата. Если анонимен, то митм будет работать при любых уловках.
newbie
Re: защита публичного ключа от перехвата и подмены
От: DOOM Россия  
Дата: 08.01.12 05:47
Оценка:
Здравствуйте, ixtorio, Вы писали:

I>собственно задача такая,есть сервер — есть клиент,они обмениваются открытыми ключами RSA, нужно обезопасить их от третего лица которое может вклиниться посредине и подменить ключи на свои ... чем можно защитить такой обмен помимо SSL ???

Сертификатом ключа подписи — и не выдумывать свой велосипед.
Re: защита публичного ключа от перехвата и подмены
От: shrecher  
Дата: 08.01.12 10:25
Оценка:
Здравствуйте, ixtorio, Вы писали:

I>собственно задача такая,есть сервер — есть клиент,они обмениваются открытыми ключами RSA, нужно обезопасить их от третего лица которое может вклиниться посредине и подменить ключи на свои ... чем можно защитить такой обмен помимо SSL ???


К примеру:
http://en.wikipedia.org/wiki/Interlock_Protocol
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.