Apr. 2nd, 2007

cat_mucius: (Default)
В результате дискуссии с R2R, заинтересовался следующим вопросом: допустим, есть сервер с базой данных своих юзеров. Сервер опознают юзеров по классическим паролям. Допустим, есть злоумышленник, который:
1. имеет доступ к базе юзеров,
2. может прослушивать коммуникации между ними и сервером.

Можно ли придумать такую криптосхему, которая не позволила бы ему залогиниться на сервере, выдав себя за иного юзера, и при этом использовала бы пароли, то есть симметричное шифрование, а не другие техники, наподобие сертификатов?

Мой ответ - нет, нельзя.

Много бреда, большинству нормальных людей неинтересного. )

Мораль: средствами симметричного шифрования задача решения не имеет.

Каким же образом её решают? )

Profile

cat_mucius: (Default)
cat_mucius

June 2025

S M T W T F S
1 234567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 15th, 2025 09:31 am
Powered by Dreamwidth Studios