eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaSSL na mikrokontrolerach › Re: SSL na mikrokontrolerach
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!plix.pl!newsfeed2.plix.pl!news.tvk.wroc
    .pl!not-for-mail
    From: Marek Wodzinski <m...@O...mamy.to>
    Newsgroups: pl.misc.elektronika
    Subject: Re: SSL na mikrokontrolerach
    Date: Fri, 06 Feb 2015 19:57:25 +0100
    Organization: Telewizja Kablowa Wroclaw -- http://www.tvk.wroc.pl/
    Lines: 28
    Message-ID: <mb32ql$6qm$1@pyro.tvk.wroc.pl>
    References: <54d49619$0$2193$65785112@news.neostrada.pl>
    <c...@m...uni-berlin.de>
    <54d4d386$0$31233$65785112@news.neostrada.pl>
    <c...@m...uni-berlin.de>
    <54d4f28a$0$2202$65785112@news.neostrada.pl>
    NNTP-Posting-Host: h82-143-151-130-static.e-wro.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: pyro.tvk.wroc.pl 1423249045 6998 82.143.151.130 (6 Feb 2015 18:57:25 GMT)
    X-Complaints-To: a...@t...wroc.pl
    NNTP-Posting-Date: Fri, 6 Feb 2015 18:57:25 +0000 (UTC)
    User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101
    Thunderbird/31.3.0
    In-Reply-To: <54d4f28a$0$2202$65785112@news.neostrada.pl>
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:678013
    [ ukryj nagłówki ]

    On 02/06/2015 05:57 PM, Atlantis wrote:
    > Bardziej chodzi mi o komunikację w drugą stronę. Ktoś rozgryzie
    > szyfrowanie, przyjrzy się protokołowi i będzie mógł wysyłać polecenie
    > zgaszania/zapalenia światła albo podszyć się pod czujnik i wysłać
    > serwerowi fałszywą informacją o jakimś zdarzeniu.
    >
    > Tego jednak wolałbym uniknąć. ;)

    To wystarczy Ci wysyłać komendy i zwracać wartości podobnie jak w Keeloq
    czy innych tego typu protokołach.
    Czyli komenda/wartość + numerek zawsze zwiększający się + suma kontrolna
    z całości i znanego tylko urządzeniom klucza. Wystarczająca obrona przed
    'replay' jak i grzebaczami. Może nie zabezpieczy przed MITM (jeżeli
    będzie to tylko transmisja jednostronna), ale aż tak paranoiczny chyba
    nie jesteś? :-) Przy dwustronnej wystarczy, że serwer doda jeszcze
    zmienny token, który trzeba odesłać razem z podpisanymi danymi. Fakt,
    ktoś może to sobie słuchać, ale nie będzie w stanie wstrzyknąć swoich
    danych/rozkazów.
    A md5, sha1 czy inną funkcję skrótu, to sobie spokojnie na każdym
    mikrokontrolerze policzysz.


    Pozdrawiam

    Marek
    --
    "If you want something done...do yourself!"
    Jean-Baptiste Emmanuel Zorg

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: