Теоритический вопрос: методы противодействия к атакам "man-in-midle"

Тема в разделе "WASM.CRYPTO", создана пользователем t00x, 18 янв 2008.

  1. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    существуют ли методы противодействия к атакам типа "man-in-middle"?
     
  2. Scratch

    Scratch New Member

    Публикаций:
    0
    Регистрация:
    1 янв 2005
    Сообщения:
    161
    первое что пришло на ум, в публичном месте хранить фингерпринт открытого ключа и прежде чем начинать передачу информации сверять его с тем что у тебя есть
     
  3. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    Да, существуют. Например — взаимная (двухсторонняя) аутентификация.
     
  4. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    Scratch
    такое возможно только в локальной сети.
    flankerx
    это без обмена ключами "при встрече"?
     
  5. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    t00x
    Ключами при встрече можно не обмениваться. Но чем-то обменяться все-же прийдется :dntknw:

    Например, при использовании PKI ключевым с точки зрения безопасности становится список корневых сертификатов и/или CRL. Т.е. обмениваться прийдется как минимум этим.
     
  6. Scratch

    Scratch New Member

    Публикаций:
    0
    Регистрация:
    1 янв 2005
    Сообщения:
    161
    t00x под "публичным местом" я как раз таки имел в виду PKI с корневым сертификатом и
    всеми сопуствующими требованиями. Извиняюсь за недопонимание
     
  7. bi0s269

    bi0s269 New Member

    Публикаций:
    0
    Регистрация:
    2 ноя 2007
    Сообщения:
    68
    трехшаговая аутентификация на основе сертификатов!