Elektronicke autorizace zarizeni - algoritmy

Ales Prochaska, Divesoft prochaska na divesoft.cz
Pondělí Září 25 22:19:25 CEST 2017


> Dobry den,
> nejsem si 100% jist (podle poucky, at clovek nikdy nevymysli svoje 
> crypto), ale:
> 1) server posle nahodna data jednomu zarizeni (jeho parametry server zna)


> 2) zarizeni prexoruje sdilenym klicem, unikatnim pro zarizeni, ktery 
> nelze extrahovat (fuses apod), spocita z dat co nejdelsi hash

XOR ne, raději zřetězit (viz poučka)

Aleš Procháska

> 3) pokud hash na strane serveru nesedi, server se zarizenim dale nemluvi
> a pri dalsim pokusu posle zase (jina) nahodna data.




Další informace o konferenci Hw-list