| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: PGP Schlüsselaustausch im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Theoretische Frage: A möchte seinen Key an B geben. Als Übertragungsmedium steht nur email zur Verfügung. Der Key ...
![]() |
| | #1 (permalink) |
| Registriert seit: 02.12.05 ![]() Likes: 0 | Anzeige Hallo Theoretische Frage: A möchte seinen Key an B geben. Als Übertragungsmedium steht nur email zur Verfügung. Der Key von A ist von einer vertrauenswürdigen Instanz signiert und liegt auf dem Keyserver. Zwei Möglichkeiten zum Schlüsselaustausch: A mailt seinen Key direkt an B (als Anhang). A mailt B die ID seiney Keys, und verweißt auf den Keyserver, B lädt den Key selbständig. Ist (mathematisch) beweisbar, das eine der beiden Varianten sicherer ist? |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 52 | äh, wo ist deiner meinung nach das problem? pgp benutzt ein asymetrisches verschlüsselungsverfahren. ob a seinen key an b schickt und dieser abgefangen wird oder ob der auf einem keyserver liegt ist dabei doch irrelevant. man sendet ja nur den public key, den ja eh jeder haben darf. damit ist nur das verschlüsseln möglich. signieren oder entschlüsseln geht nur mit dem privatekey und den sollte man eh nicht weitergeben ;-) |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | ||
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Zitat:
Wenn B jetzt etwas an A schreibt, dann wird die Nachricht von B wieder abgefangen, entschlüsselt und mit dem echtem Key an A gesendet. So könnte dieser alle Nachrichten mitlesen. Dies nennt man Man in the Middle. Zitat:
Es darf also nicht möglich sein, dass User C einen Key hochlädt, allerdings mit den User-Infos von User A. Außerdem muss der Keyserver sich dem User B identifizieren können, sprich User B muss ein vertrauenswürdiges Zertifikat von dem Keyserver erhalten. Sofern dies nicht gegeben ist, wäre ein Man In The Middle Angriff möglich. Bei Wikipedia steht mehr zu dem Angriff. | ||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Sicherer Schlüsselaustausch... | enkore | Cryptography & Encryption | 11 | 18.08.09 18:17 |