Plovouci kod
turby@chips.cz
turby@chips.cz
Neděle Únor 27 13:45:28 CET 2005
Zdravim,
o md5 ani neuvazujte, to prolomi kazdy nouma za par minut. Pomerne
bezpecne a jednoduche je pouziti neverejneho klice a serioveho kodu
prenosu "nejak, je otazka jak" kryprovaneho za pomoci neverejneho
klice. Po prijeti se unikatni cislo prenosu (zde jiz muze byt md5)
zapise do eeprom a tim zamezi opakovanemu pouziti (nahrani prenosu
a reuziti). Tyto zaznamy je mozne vymazat pri kazde zmene
neverejneho klice. Pokud neverejny klic nahrajete do "programu" a
zablokujete jeho cteni tak je to "z ulice" v podstate neprustrelne.
Samozrejme by bylo lepsi klice obmenovat. Obnasi to ale vymenu
programu jak v prijimaci tak vsech vysilacu.
--
turby@chips.cz
27. února 2005, 9:44:32, napsal jste:
> Tak tenhle nápad musím dementovat :-(
> Opie potrebuje kanal ke klientovi kterým mu zada klíč pro tuto transakci.
> A už se i kloním k myšlence že bez RSA je můj problém neřešitelný. Nebo
> řešitelný výrazným zvětšením telegramu od klíčenky na cca 128 bytů, ale to
> je taky špatně.
> Lubor
Další informace o konferenci Hw-list