我在設計一個系統,其中有可能丟失SSL證書給攻擊者。丟失SSL證書的後果
但我不清楚,如果證書受到攻擊,所有攻擊都可能發生?
- 中間人攻擊
- 假冒攻擊
我想繼續使用SSL證書來加密的通信信道(即防止中間人攻擊)
對於認證我想根據查詢用戶異步發送數據到預定義的端點(非常類似於當我們或攻擊者嘗試重置我們的登錄憑據時我們如何收到電子郵件通知)
這是來自How can a process authenticate and communicate securely with another process on the same host
我不明白。證書是公開的。您可以自由透露它們而不會失去任何安全性。你在談論相應的私鑰嗎?如果你失去了這一點,你會失去一切。 – erickson
我在同一臺主機上實現了安全的IPC;現在證書僅足以驗證主機;所以可以在同一臺主機上啓動另一個進程(我計劃將密鑰存儲密碼放入應用程序中),使用相同的密鑰存儲,然後模擬。我將澄清我的問題,用戶使用相同的公鑰和私鑰對,並且攻擊者每次導致生成相同的對稱密鑰,或者密鑰對用於爲每個通信信道生成隨機對稱密鑰,在這種情況下中間人攻擊被阻止 – ChatC
我覺得我很困惑http://crypto.stackexchange.com/questions/2867/whats-the-fundamental-difference-between-diffie-hellman-and-rsa – ChatC