Programming 板


LINE

这个问题其实似乎有点不适合这个版 不过因为搜寻有找到以往有SSL的相关问题 又没有关於连线加密技术的板(或是有版可以讨论不过我不清楚) 因此先将这个问题PO在这 如果有违反版规请告知我,我会自D ------------------ 问题是这样的 我查到网路上的资料说 SSL曾经被中间人攻击破解很多次 但SSL不是应该拿到传输讯息也没有办法解密才对吗?(这里指的是有数位凭证的状况) 首先先PO上我对SSL的理解(非常浅薄~只是单纯的流程原理~我完全不懂技术) 因为我没研究过详细的运作确切流程 所以以下的步骤是我参考了一些简短的资料以及对公私钥的理解後的想法 客户端以明码像伺服器端要求建立安全连线 伺服器端先将自己的公钥A-P-1交给CA (A表示伺服器 P表示公钥 1表示这个流程伺服器所用的第1组公钥) CA以私钥CA-S-A来将公钥A-P-1加密成凭证交给伺服器端 (S表示私钥 其余与上面相同) 伺服器端将接下来要给客户端加密用的公钥A-P-2 、将A-P-2杂凑算出的字串以私钥A-S-1加密成的数位签章、凭证 以及连线用的其他所需的讯息以明码传给客户端 客户端接收到资料後向CA索取公钥CA-P-1解码凭证 得到正确的A-P-1对杂凑结果进行解密 由於是正确的A-P-1,因此解出的一定是正确的数位签章 并以相同的杂凑方式处理接收到的数位签章 若是数位签章正确代表A-P-2的确是伺服器所发送给客户端加密的 接下来客户端以A-P-2加密传输的资料以及接下来使用的对称式加密密钥给伺服器 伺服器接到资料後也只有伺服器能以A-S-2解密 也就完成了传递对称式密钥的工作 网路上都只有提到前段 所以我不确定最後是给对方对称式密钥 或是给伺服器加密用公钥然後每个传输都有新的密钥对 不过在演算法够复杂足以应付穷举破解以及无演算漏洞的前提下 两种做法处理後续的资料传递都可以保证正确性以及没有经过偷改 因为你偷改了之後对方用相对应的密钥是解不出正确内容的 如果以上状况都成立 当然是无法破解的 而可能经由中间人攻击的部分只有一个点 完全拦截客户端与伺服器还有CA的连线 所有的沟通从一开始就被中间人攻击 连凭证跟数位签章都是假的 但当然这个想法不应该成立 如果成立的话 这个凭证根本就没有公信力了 如果这个方法太容易成功的话SSL相关机制也太过脆弱了一点 所以我想这个可能性应该不高 那如果上面的这个漏洞不成立的状况 究竟有什麽方法可以突破这套制度呢? 当然 我的想法可能跟实际运作流程还有差以致我想的方向根本不一样 那就麻烦知道的大大指出我的谬误处 感谢 --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.121.205.76
1F:→ MOONRAKER:中间人是meet-in-middle attack吗?125.227.226.136 06/26 14:13
2F:→ bob123:大概是man-in-the-middle attack吧 221.120.65.225 06/26 17:48
3F:→ tinlans:凭证是假的这件事 client 会侦测得到。 118.160.109.12 06/26 18:41
4F:→ tinlans:只是很多 user 都选择忽略继续用。 118.160.109.12 06/26 18:42
5F:→ MOONRAKER:感谢密码学名人bob亲自光临解释 XD125.227.226.136 06/26 20:45
6F:→ birdhackor:是怎麽侦测的呢? 122.121.205.76 06/26 22:15
7F:→ nifx28:信任的根凭证清单 114.33.179.113 06/26 23:19
8F:推 leicheong:微软的信任根凭证清单里有约干受政府 61.92.4.195 06/26 23:27
9F:→ leicheong:操控, 过往有替政府发放伪装成正规更新 61.92.4.195 06/26 23:29
10F:→ leicheong:的木马那种坏纪录的CA也是可虑的地方 61.92.4.195 06/26 23:30
11F:→ leicheong:除非像Putty那样有在cert fingerprint 61.92.4.195 06/26 23:31
12F:→ leicheong:不同上次时发警告功能的SSL client 61.92.4.195 06/26 23:32
13F:→ leicheong:否则只要是「特权机构」就有可能偷偷的 61.92.4.195 06/26 23:33
14F:→ leicheong:用另一张e-cert来窃听你的连线而你也 61.92.4.195 06/26 23:34
15F:→ leicheong:不知道吧... 61.92.4.195 06/26 23:34
16F:→ tinlans:那种设备需要能即时签出对方网站的伺服器 118.160.109.12 06/27 14:16
17F:→ tinlans:凭证,对公信力机关的杀伤力很大。 118.160.109.12 06/27 14:17
18F:→ tinlans:因为这种设备会有人想买去破解,然後自己 118.160.109.12 06/27 14:17
19F:→ tinlans:乱签,这种事只要发生一次,那家公司的 118.160.109.12 06/27 14:18
20F:→ tinlans:公信力就等於全毁了。 118.160.109.12 06/27 14:18







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Soft_Job站内搜寻

TOP