Elektronicke autorizace zarizeni - algoritmy
Ales Prochaska, Divesoft
prochaska na divesoft.cz
Pondělí Září 25 22:19:25 CEST 2017
> Dobry den,
> nejsem si 100% jist (podle poucky, at clovek nikdy nevymysli svoje
> crypto), ale:
> 1) server posle nahodna data jednomu zarizeni (jeho parametry server zna)
> 2) zarizeni prexoruje sdilenym klicem, unikatnim pro zarizeni, ktery
> nelze extrahovat (fuses apod), spocita z dat co nejdelsi hash
XOR ne, raději zřetězit (viz poučka)
Aleš Procháska
> 3) pokud hash na strane serveru nesedi, server se zarizenim dale nemluvi
> a pri dalsim pokusu posle zase (jina) nahodna data.
Další informace o konferenci Hw-list