Интернет магазин китайских планшетных компьютеров |
|
Компьютеры - ZRTP - Аутентификация28 мая 2011Оглавление: 1. ZRTP 2. Аутентификация 3. Коммерческое использование Сам по себе алгоритм обмена ключами Диффи — Хелмана не может обеспечить полноценную защиту от присутствия Человека_посередине. Для аутентификации ZRTP использует Short Authentication String, который, обычно, является криптографическим хэшем двух значений Диффи — Хелмана. Оба значения SAS вычисляются, передаются в голосовой сессии и сверяются на обоих концах соединения. Если значения не совпали, то с большой уверенностью можно предположить присутствие Человека_посередине. Использование алгоритма Диффи — Хелмана даёт потенциальному Человеку_посередине всего одну попытку сгенерировать правильный SAS при попытке атаки. Так как SAS является очень коротким сообщением, вероятность того, что при передаче, например, 16-ти битного SAS, он будет угадан равна 1/65536. Открытый стандарт
Просмотров: 2528
|