LINUX.ORG.RU

История изменений

Исправление shahid, (текущая версия) :

алгоритм Диффи-Хэллмана обеспечивает

Правильно. А зачем используется файл dh1024.pem, и почему без него DH в openssl не работает?
Наверное чтобы не тратить время на доступ к /dev/urandom и фильтрации оттуда байт.
С помощью похищенного секретного ключа/ключей мы можем расшифровать процесс установки dh-сессии. Мы видим все данные, которые обменивались клиенты, для вывода сессионного ключа. Далее, с помощью похищенного содержимого dh1024 и результатов DH-обмена мы получаем уравнение с одной неизвестной... Дальше, надеюсь, понятно?

Исходная версия shahid, :

алгоритм Диффи-Хэллмана обеспечивает

Правильно. А зачем используется dh1024, и почему без него DH в openssl не работает?
Наверное чтобы не тратить время на доступ к /dev/urandom и фильтрации оттуда байт.
С помощью похищенного секретного ключа/ключей мы можем расшифровать процесс установки dh-сессии. Мы видим все данные, которые обменивались клиенты, для вывода сессионного ключа. Далее, с помощью похищенного содержимого dh1024 и результатов DH-обмена мы получаем уравнение с одной неизвестной... Дальше, надеюсь, понятно?