Plovouci kod

turby@chips.cz turby@chips.cz
Neděle Únor 27 13:45:28 CET 2005


Zdravim,
 
   o md5 ani neuvazujte, to prolomi kazdy nouma za par minut. Pomerne
   bezpecne a jednoduche je pouziti neverejneho klice a serioveho kodu
   prenosu "nejak, je otazka jak" kryprovaneho za pomoci neverejneho
   klice. Po prijeti se unikatni cislo prenosu (zde jiz muze byt md5)
   zapise do eeprom a tim zamezi opakovanemu pouziti (nahrani prenosu
   a reuziti). Tyto zaznamy je mozne vymazat pri kazde zmene
   neverejneho klice. Pokud neverejny klic nahrajete do "programu" a
   zablokujete jeho cteni tak je to "z ulice" v podstate neprustrelne.
   Samozrejme by bylo lepsi klice obmenovat. Obnasi to ale vymenu
   programu jak v prijimaci tak vsech vysilacu.

--   
 turby@chips.cz

27. února 2005, 9:44:32, napsal jste:
> Tak tenhle nápad musím dementovat :-(
> Opie potrebuje kanal ke klientovi kterým mu zada klíč pro tuto transakci.
> A už se i kloním k myšlence že bez RSA je můj problém neřešitelný. Nebo
> řešitelný výrazným zvětšením telegramu od klíčenky na cca 128 bytů, ale to
> je taky špatně.
> Lubor






Další informace o konferenci Hw-list