Список вопросов
Как зайти в Даркнет?!
25th January, 01:11
5
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
893
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
912
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
905
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6086
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4350
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4395
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Шифрование данных
Просмотров: 418
 
Ответов: 5
Суть задачи:
Обеспечить обмен данными (текст) в зашифрованном виде между группой пользователей.
Шифровать данные на стороне клиента непосредственно в браузере (JS или Flash).
Данные на сервер попадают только в зашифрованном виде, чтобы даже администратор не смог получить к ним доступ.
Вопроса два:
1. Какой метод шифрования лучше использовать?
2. Как быть с ключами шифрования?
Спасибо!
Основной проблемой мне кажется является обмен ключами, а точнее аутентификация пользователя. В вашем случае, как мне кажется, для аутентификации всех авторизованных клиентов нужна либо доверенная третья сторона, для хранения сертификатов; либо владение некоторой общей секретной информацией заранее, до начала общения по незащищенному каналу; либо прямой доступ друг к друг, без сервера, для минимизации возможности компрометации канала связи.
Как я это вижу, хотя, конечно, могу ошибаться.
1. Доверенная третья сторона должна публиковать сертификаты либо открытые ключи клиентов. Можно использовать ssl.
2. Общая информация, это как раз тот ключ симметричного шифрования, либо закрытый ключ ассиметричного, либо любая другая секретная информация, доказательство владением которой позволит аутентифицировать клиента.
3. Альтернативный канал связи который позволит обменяться авторизированным пользователям ключами без посредника в виде сервера.
А далее пользователь просто шифрует информацию и размещает на сервере.
Если все пользователи используют Firefox, то можно использовать один из предназначенных для шифрования аддонов.
Если данные на сервере только хранятся и не требуют расшифровки, то на клиенте шифруете чем угодно по паролю/ключу, указанному клиентом, передаете на сервер. Без ключа расшифровать будет сложно. Обратно клиент получает зашифрованную инфу, вводит ключ и расшифровывает. Ключ естественно на сервер не передается.
Например www.mozilla.com/en-GB/firefox/sync/ так делает.
Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться