Infrastruttura a chiave pubblica RSA

-1

Supponiamo che ci sia un messaggio firmato usando RSA e voglio verificare la firma su un dispositivo remoto.

Il messaggio viene generato e quindi firmato utilizzando la chiave privata PRIV1. Il seguente messaggio viene inviato al dispositivo remoto: {message, PUB1, Signature} Il dispositivo remoto quindi verifica la firma RSA utilizzando PUB1 e accetta il messaggio. per impedire ad un avversario di generare il proprio messaggio e firmarlo utilizzando la sua chiave privata (consente di chiamare questa coppia PRIV2, PUB2) e quindi di inviare lo stesso pacchetto: {messaggio, PUB2, Firma} che sarà accettato dal dispositivo remoto, la maggior parte delle implementazioni utilizza PKI in una forma di CA che emette un certificato per la chiave pubblica.

Sono stato introdotto a un diverso approccio di verifica della chiave pubblica, supponendo che il dispositivo remoto sia un dispositivo incorporato con sorgenti limitate che ha un modo sicuro per ottenere un valore di digitazione della chiave pubblica dal fornitore del dispositivo (che è l'unica parte che invia i messaggi) e lo memorizza in una posizione protetta e che la maggior parte dei messaggi è firmato con la stessa chiave: una volta ricevuto un messaggio, il dispositivo confronterà il digestato nel digest della chiave pubblica nel messaggio, se sono uguali, procederà con l'autenticazione e, in caso contrario, interromperà l'operazione.

Nell'ipotesi data, questo schema è sicuro come usare PKI sotto forma di CA che rilascia i certificati per la chiave pubblica?

    
posta Dima Shifrin 29.10.2017 - 15:05
fonte

1 risposta

2

No, la tua idea di "fiducia locale" NON è definitivamente sicura quanto il processo PKI provato e testato che è stato applicato per decenni e considerato affidabile da tutte le principali parti che richiedono crittografia a livello mondiale.

Per un motivo fondamentale: la corruzione del negozio locale. Se un attore malintenzionato può modificare l'archivio locale, la macchina locale si fiderà di qualsiasi cosa. L'intero punto a un terzo neutrale è quello di prevenire questo tipo di problema localizzato.

    
risposta data 29.10.2017 - 15:15
fonte

Leggi altre domande sui tag