Einzelnen Beitrag anzeigen

Benutzerbild von negaH
negaH

Registriert seit: 25. Jun 2003
Ort: Thüringen
2.950 Beiträge
 
#7

Re: Schlüssel austausch

  Alt 21. Aug 2007, 18:16
Ach und nochwas, kannst du mit einer fertigen DLL leben ?

Schau dir das mal an http://www.delphipraxis.net/internal...976&highlight=

SRP macht ebenfalls einen sicheren Schlüsselaustausch inklusive einer sicheren Authenfikation beider Parteien.

Denn bedenke, so wie du jetzt DH ausführst ist es nicht sicher. Es besteht die ernstehafte Gefahr einer "MITMA-Man in the Middle Attack". Dabei schaltet sich eine dritte Partei in die Komunikation dazwischen und macht ihrerseits 2 DH-Schlüsselexchanges mit den zwei Parteien. Davon bekommen diese Parteien nicht mit. Das betrifft auch Shamier's Verfahren das übrigens patentiert ist und deshalb kaum Verwendung findet. Dieser Angriff ist beim SRP ausgeschlossen.

Gruß Hagen
  Mit Zitat antworten Zitat