Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-04-2023, 21:44 door Erik van Straten

Door Anoniem: Bij bv TLS wordt alleen bij de handshake een asymetrische key gebruikt. Voor de encryptie zelf wordt een symetrische key uitgewisseld. Dan zou TLS niet gevoelig zijn. Klopt mijn redenatie? Nee; bij moderne protocollen wordt voor het overeenkomen van de symmetrische sleutel het DH (Diffie-Hellman) algoritme gebruikt. DH is een protocol dat je kunt vergelijken met dat beide partijen, bij voorkeur per verbinding, elk een nieuw en hopelijk uniek asymmetrisch sleutelpaar genereren en de publieke sleutels uitwisselen. Met wiskundige trucs wordt daar de symmetrische sessiesleutel uit afgeleid. Als geen van hen DH sleutels hergebruikt zullen aanvallers voor elke sessie de DH-agreement moeten kraken om de daarbij gebruikte symmetrische sessiesleutel te achterhalen. Elk modern https servercertificaat bevat een public key uit een sleutelpaar dat uitsluitend bedoeld is voor signing (daarbij wordt een cryptografische hash versleuteld met de private key die bewaard wordt op de server). Zo'n certificaat ...

Beschrijf je klacht (Optioneel):

captcha