Jak na MITM [was Re: utok pres ssh]

Pavel Machek pavel na suse.cz
Úterý Únor 5 14:18:07 CET 2002


Ahoj!

> > Existuje lepsi cesta: Mily servere, dokaz mi ze znas muj klic; potom budu
> > ochotny dokazat ti ze ja ho znam taky a dohodneme se. Pomoci 
> > zero-knowledge-proofs je to pry prakticke.
> 
> Ovsem to se porad mota kolem toho problemu, ze musel nekdy na zacatku
> probehnout mezi obema ucastniky probehnout dialog, kdy doslo k vymene
> nejakych informaci, ktery musel byt nejakou externi cestou zabezpecen
> (pricemz podle okolnosti je pozadovana ochrana duvernosti nebo
> autenticnosti). A tenhle prvni krok proste nelze nijak obejit.

Souhlas. [Ale pokud mi spravce da vygenerovane prvotni heslo na papirku,
je to bezpecne ;-)]
								Pavel

-- 
Philips Velo 1: 1"x4"x8", 300gram, 60, 12MB, 40bogomips, linux, mutt,
details at http://atrey.karlin.mff.cuni.cz/~pavel/velo/index.html.



Další informace o konferenci Linux