Avatar billede freddy04 Nybegynder
11. september 2005 - 06:48 Der er 3 kommentarer og
1 løsning

Identifikation i besked

Hejsa,
Har lige læst her: http://dimacs.rutgers.edu/Workshops/Security/program2/boyd/node14.html
om hvordan man løste et problem ved at indsætte afsenderens identifikation i beskeden.

Men hvad er en identifikation, er det den private nøgle, bare et navn eller noget helt andet?

Og også, hvad er forskellen på:
1) at sende en besked til én hvor beskeden er krypteret med modtagerens nøgle, eller

2) sende en besked OG ens egen identifikation krypteret med modtagerens nøgle?

Har læst mest om nr 2, men hvorfor ?
Avatar billede mortendahl2003 Nybegynder
11. september 2005 - 15:51 #1
Jeg har ikke lige kunne overskue at laese dokumentet, saa mit svar bliver udfra anden viden..

Hvad en identifikation bestaar af kan vaere forskellig fra system til system; i f.eks. PGP er det et navn, en e-mail adresse samt en kommentar (og nogle vil maaske tilfoeje aftrykket af noeglen). Det vigtigste er jo at man udfra identifikationen er sikker paa at afsender virkelig er den han udgiver sig for - hvad der skal til for at det indtraeffer varierer efter sikkerheds-behov og miljoe.

I et public-key-system, vil mange kende modtagerens offentlige noegle, og det vil derfor ikke vaere muligt at bestemme hvem afsenderen er hvis 1) benyttes; derfor behovet for 2).
I et secret-key-system hvor kun afsender og modtager kender den hemmelige noegle, kan identifikationen undlades forudsat der er en integritetskontrol af beskeder. Man kunne her betragte kendskab af den hemmelige noegle som identifikationen.
Avatar billede freddy04 Nybegynder
12. september 2005 - 15:17 #2
OK tak for det. Men hvorfor behøver identifikationen at være med i den krypterede del sammen med beskeden. Det giver vel alligevel ikke nogen stor sikkerhed for at personen er den han udgiver sig for, når identifikationen ikke er mere end det ?
Avatar billede mortendahl2003 Nybegynder
14. september 2005 - 17:34 #3
Identifikationen er med for at kunne identificere den rigtige offentlige noegle i dit noeglebundt. Hvis du ikke kender afsenders offentlige noegle paa forhaand kan det give problemer (man-in-the-middle), men kan loeses ved at benytte en anden/sikker kanal - f.eks. moedes i virkeligheden.

Se evt. http://www.pgpi.org/doc/pgpintro/#p14 for en forklaring af digital signatur i PGP.
Avatar billede freddy04 Nybegynder
15. september 2005 - 06:22 #4
ahh ja selvfølgelig...tak for det!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester