LINUX.ORG.RU

История изменений

Исправление winddos, (текущая версия) :

Он создаётся в процессе обмена, на основании ассиметричной криптографии

Нет же блин! Ассиметричная криптография используется только для первичного (чтобы нельзя было перехватить DH который уязвим к MiTM) шифрования данных и проверок подписей.
А ключ (в одной из части обмена) генерируется именно с помощью DH.

но результатом является независимое получение сессионного ключа НА ОБОИХ сторонах ( и клиент, и сервер )

Ну да! Только вот тебе мало просто иметь ключ сервера и дамп трафика чтобы получить сессионный ключ.
В дампе трафика ты найдешь нужную для работы DH часть клиента, но не свою.
Т.к твоя часть используемая клиентом для DH в дампе будет зашифрована публичным ключем клиента.

Исправление winddos, :

Он создаётся в процессе обмена, на основании ассиметричной криптографии

Нет же блин! Ассиметричная криптография используется только для первичного (чтобы нельзя было перехватить DH) шифрования данных и проверок подписей.
А ключ (в одной из части обмена) генерируется именно с помощью DH.

но результатом является независимое получение сессионного ключа НА ОБОИХ сторонах ( и клиент, и сервер )

Ну да! Только вот тебе мало просто иметь ключ сервера и дамп трафика чтобы получить сессионный ключ.
В дампе трафика ты найдешь нужную для работы DH часть клиента, но не свою.
Т.к твоя часть используемая клиентом для DH в дампе будет зашифрована публичным ключем клиента.

Исходная версия winddos, :

Он создаётся в процессе обмена, на основании ассиметричной криптографии

Нет же блин! Ассиметричная криптография используется только для шифрования данных и проверок подписей.
А ключ (в одной из части обмена) генерируется именно с помощью DH.

но результатом является независимое получение сессионного ключа НА ОБОИХ сторонах ( и клиент, и сервер )

Ну да! Только вот тебе мало просто иметь ключ сервера и дамп трафика чтобы получить сессионный ключ.
В дампе трафика ты найдешь нужную для работы DH часть клиента, но не свою.
Т.к твоя часть используемая клиентом для DH в дампе будет зашифрована публичным ключем клиента.