История изменений
Исправление winddos, (текущая версия) :
Он создаётся в процессе обмена, на основании ассиметричной криптографии
Нет же блин! Ассиметричная криптография используется только для первичного (чтобы нельзя было перехватить DH который уязвим к MiTM) шифрования данных и проверок подписей.
А ключ (в одной из части обмена) генерируется именно с помощью DH.
но результатом является независимое получение сессионного ключа НА ОБОИХ сторонах ( и клиент, и сервер )
Ну да! Только вот тебе мало просто иметь ключ сервера и дамп трафика чтобы получить сессионный ключ.
В дампе трафика ты найдешь нужную для работы DH часть клиента, но не свою.
Т.к твоя часть используемая клиентом для DH в дампе будет зашифрована публичным ключем клиента.
Исправление winddos, :
Он создаётся в процессе обмена, на основании ассиметричной криптографии
Нет же блин! Ассиметричная криптография используется только для первичного (чтобы нельзя было перехватить DH) шифрования данных и проверок подписей.
А ключ (в одной из части обмена) генерируется именно с помощью DH.
но результатом является независимое получение сессионного ключа НА ОБОИХ сторонах ( и клиент, и сервер )
Ну да! Только вот тебе мало просто иметь ключ сервера и дамп трафика чтобы получить сессионный ключ.
В дампе трафика ты найдешь нужную для работы DH часть клиента, но не свою.
Т.к твоя часть используемая клиентом для DH в дампе будет зашифрована публичным ключем клиента.
Исходная версия winddos, :
Он создаётся в процессе обмена, на основании ассиметричной криптографии
Нет же блин! Ассиметричная криптография используется только для шифрования данных и проверок подписей.
А ключ (в одной из части обмена) генерируется именно с помощью DH.
но результатом является независимое получение сессионного ключа НА ОБОИХ сторонах ( и клиент, и сервер )
Ну да! Только вот тебе мало просто иметь ключ сервера и дамп трафика чтобы получить сессионный ключ.
В дампе трафика ты найдешь нужную для работы DH часть клиента, но не свою.
Т.к твоя часть используемая клиентом для DH в дампе будет зашифрована публичным ключем клиента.