Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

PGP Schlüsselaustausch

Diskussion: PGP Schlüsselaustausch im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Theoretische Frage: A möchte seinen Key an B geben. Als Übertragungsmedium steht nur email zur Verfügung. Der Key ...

Antwort
Alt 07.12.06, 16:16   #1 (permalink)
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard PGP Schlüsselaustausch

Anzeige

Hallo

Theoretische Frage:

A möchte seinen Key an B geben. Als Übertragungsmedium steht nur email zur Verfügung. Der Key von A ist von einer vertrauenswürdigen Instanz signiert und liegt auf dem Keyserver.
Zwei Möglichkeiten zum Schlüsselaustausch: A mailt seinen Key direkt an B (als Anhang). A mailt B die ID seiney Keys, und verweißt auf den Keyserver, B lädt den Key selbständig.
Ist (mathematisch) beweisbar, das eine der beiden Varianten sicherer ist?

schmidtl_dd ist offline   Mit Zitat antworten
Alt 07.12.06, 17:03   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

äh, wo ist deiner meinung nach das problem? pgp benutzt ein asymetrisches verschlüsselungsverfahren. ob a seinen key an b schickt und dieser abgefangen wird oder ob der auf einem keyserver liegt ist dabei doch irrelevant. man sendet ja nur den public key, den ja eh jeder haben darf. damit ist nur das verschlüsseln möglich. signieren oder entschlüsseln geht nur mit dem privatekey und den sollte man eh nicht weitergeben ;-)
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.12.06, 17:32   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
A mailt seinen Key direkt an B (als Anhang)
Jmd. könnte die Email abfangen und als Anhang seine eigenen Key anhängen.
Wenn B jetzt etwas an A schreibt, dann wird die Nachricht von B wieder abgefangen, entschlüsselt und mit dem echtem Key an A gesendet.
So könnte dieser alle Nachrichten mitlesen.
Dies nennt man Man in the Middle.


Zitat:
A mailt B die ID seiney Keys, und verweißt auf den Keyserver, B lädt den Key selbständig.
Sofern bestimmte Vorraussetzungen gegeben sind, ist dies sicherer. Auf dem Keyserver muss zu jedem Key vermerkt sein, zu wem der gehört. Der Keyserver muss also sicherstellen, dass die Userinformationen die bei einem Key angegeben sind, auch dem User gehören.
Es darf also nicht möglich sein, dass User C einen Key hochlädt, allerdings mit den User-Infos von User A.
Außerdem muss der Keyserver sich dem User B identifizieren können, sprich User B muss ein vertrauenswürdiges Zertifikat von dem Keyserver erhalten.

Sofern dies nicht gegeben ist, wäre ein Man In The Middle Angriff möglich.

Bei Wikipedia steht mehr zu dem Angriff.
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » PGP Schlüsselaustausch
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherer Schlüsselaustausch... enkore Cryptography & Encryption 11 18.08.09 18:17


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61