Domande con tag 'diffie-hellman'

1
risposta

L'attivazione Over The Air del protocollo LoraWan esegue Diffie Hellman?

Sto guardando le specifiche del protocollo LoraWan e voglio catturare l'attivazione via etere di un dispositivo. Finora ho visto il: link Come sembra che stia usando nonce per generare la chiave, ho pensato, "Hey mi sembra Diffie Hellman...
posta 22.03.2018 - 22:59
1
risposta

Diffie Hellman master secret TLS1.2

Ho cercato di calcolare il master secret utilizzato per crittografare alcuni dati utilizzando la chiave pubblica del client B , la chiave privata del server a ei valori casuali del client e del server. Ho calcolato k=B^a , che a mio...
posta 19.11.2017 - 09:47
1
risposta

Verifica visiva degli hash dei parametri DH rispetto agli hash delle password derivate

Assumiamo quanto segue: Alice e Bob stanno eseguendo lo scambio di chiavi Diffie-Hellman su un canale non protetto. Eve è un attaccante attivo (in grado di rilasciare, modificare e costruire pacchetti sul canale). Diciamo che Alice e Bob possono...
posta 17.02.2018 - 19:31
1
risposta

Perché inviare HMAC in direzione inversa quando si esegue il DH verificato con la protezione downgrade?

Lo scopo di questa procedura è che Alice e Bob eseguano uno scambio di chiavi Diffie-Hellman verificato. Funziona così: Alice invia i suoi schemi di firma supportati a Bob. Dice solo "schemi supportati". Suppongo che siano intesi schemi di f...
posta 01.10.2017 - 21:50
1
risposta

Possibili attacchi MITM su ECDH-RSA o ECDHE-RSA previene

Come ho capito, un protocollo di scambio di chiavi ECDH-RSA semplificato funziona come sotto Alice richiede a Bob la sua chiave pubblica ECDH Bob genera parametri ECDH e li firma con un certificato RSA fornito dalla CA. E Bob invia i param...
posta 06.11.2017 - 12:37
1
risposta

Domanda di definizione di Logjam

A quanto ho capito, l'attacco TLS di Logjam è un attacco che declassifica la suite di crittografia DHE utilizzata dal server su DHE_EXPORT. Dove il cliente pensa che stia parlando DHE 512 e il server le cose stanno parlando DHE_EXPORT (che è 512...
posta 03.07.2017 - 13:14
1
risposta

Utilizzo della chiave privata RSA permanente nello schema ECDHE-RSA-AES

Mi chiedevo se nel processo di negoziazione SSL / TLS ci fosse un altro ruolo per la chiave privata permanente RSA nello schema ECDHE-RSA-AES oltre a firmare la chiave pubblica DH per autenticare l'identità del server di fronte al client? ? S...
posta 26.10.2016 - 20:24
1
risposta

Come abilitare DH_RSA al posto di DHE_RSA?

Ho generato i parametri DH e impostato sul lato server. seleziona sempre la suite di crittografia DHE_RSA? C'è qualche ragione per cui il parametro DH deve impostare solo il lato server. Effemerale DH: che cosa cambia P e g ad ogni sessione?...
posta 16.09.2016 - 07:57
1
risposta

Esiste una chiave Diffie-Hellman statica SSLeay / PKCS al 1 ° stile?

Cioè, potresti mai trovare un file PEM che inizi: -----BEGIN DH PRIVATE KEY----- o -----BEGIN DH PUBLIC KEY----- E se sì, qual è la sua struttura? So che i tasti DH statici sono una stranezza e forse anche estinti. E so che puoi...
posta 21.06.2016 - 15:31
1
risposta

Differenza tra crittografia ibrida e accordo chiave Diffie-Hellman?

Qualcuno può spiegarmi la differenza tra lo chiave Diffie-Hellman accordo (crittografia DH) e Crittografia ibrida? Per quanto ne so, il contratto chiave DH utilizza chiavi pubbliche e private per generare una chiave di sessione tra due pa...
posta 15.04.2016 - 04:12