Score:1

กล่องปิดผนึก libsodium ให้ความลับไปข้างหน้าหรือไม่?

ธง us

ฉันใช้โซเดียมออกไซด์ซึ่งเป็นสนิมที่จับกับลิบโซเดียมที่มีฟังก์ชันชื่อ กล่องปิดผนึก ที่ต้องใช้รหัสสาธารณะของผู้รับ อย่างไรก็ตาม พวกเขายังกล่าวถึงด้วยว่าข้อความนั้นถูกเข้ารหัสด้วยคีย์สาธารณะชั่วคราว

หมายความว่ากล่องปิดผนึกมีการส่งต่อความลับ หรือฉันจำเป็นต้องดำเนินการส่งต่อความลับด้วยตัวเอง?

Score:3
ธง in

โดยทั่วไป คุณมีความลับส่งต่อหากคู่คีย์ที่ใช้ทั้งหมดเป็นแบบชั่วคราวและคีย์ส่วนตัว (NaCl เรียกว่า "คีย์ลับ") ถูกทำลายตามหน้าที่หลังจากการใช้งาน (ครั้งเดียว) ในกรณีของ NaCl ทั้งผู้ส่งและผู้รับใช้คู่คีย์ (เนื่องจากเป็นข้อตกลงหลัก / ECIES) คู่คีย์ของผู้รับมักจะคงที่ ในขณะที่คู่คีย์ของผู้ส่งจะเป็นแบบชั่วคราว

หากคุณใช้รหัสสาธารณะแบบสแตติกหนึ่งตัวของเครื่องรับ คุณจะไม่มีความปลอดภัยในการส่งต่อ เนื่องจากเครื่องรับอาจทำให้รหัสส่วนตัวรั่วไหลได้ ขออภัย นี่เป็นโหมดการทำงานมาตรฐานสำหรับรูทีนการเข้ารหัสส่วนใหญ่ รวมถึง NaCl / libsodium

แน่นอนว่าเคล็ดลับคือต้องสร้างความไว้วางใจในคีย์สาธารณะของผู้รับล่วงหน้า มิฉะนั้น คุณอาจใช้คีย์ของฝ่ายตรงข้ามแทน หากคุณต้องการให้มีการส่งต่อความปลอดภัย คุณสามารถแบ่งปันและลงนามรหัสสาธารณะใหม่หลังจากการใช้งานแต่ละครั้ง และควรรักษาคู่รหัสลับไว้ให้สั้นที่สุดเท่าที่จะเป็นไปได้ อย่างไรก็ตาม ตอนนี้คุณเข้าใกล้การพัฒนาความปลอดภัยในการขนส่งมากกว่าการเข้ารหัสข้อความระดับแอปพลิเคชัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา