ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

19.12.2007, 23:51
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Конкретики нет, а вобще иногда помогают "математические" схемы, приведу элементарные примеры, а дальше насколько фантазии хватит, возьмем пример с продажей мыльников с паролями:
1. проверка наличия товара
(Пр)одавец предлагает (Пок)упателю список 500 мыльников с паролями
(Пок) требует от (Пр) список (или часть списка) имэйлов без пароля
(Пок) просит на проверку пароль к любому одному мылу, по желанию (Пок)
(Пок) проверяет пароль к этому мылу и если все совпало, то (Пок) может быть уверен, что товар у (Пр) есть (шансы (Пр) обмануть 1/n, где n число записей в списке)
2. Работа через гаранта. Иногда не хочется передавать гаранту определенную информацию, например тот же список мыльников или акки к фтп можно сделать так:
бертся программа для несемитричного шифрования например PGP,
Покупатель создает открытый и закрытый ключ и передает его Продавцу и Гаранту
Продавец передает этот ключ Гаранту, что бы Гарант убедился, что Покупатель передал Продавцу правильный ключ
Гарант подтверждает правильность ключа
Покупатель передает Гаранту деньги, а Продавец, зашифрованный открытым ключем Покупателя, список имэйлов передает Гаранту
Гарант передает зашифрованный список Покупателю
Покупатель расшифровывает список, с помощью своего закрытого ключа, и проверяет пароли, если список расшифровался и пароли подошли, он говорит об этом Гаранту
Гарант передает деньги Продавцу
Если список не расшифровался или пароли не подошли, то Покупатель передает свой закрытый ключ Гаранту, Гарант пытается расшифровать список с помощью закрытого ключа Покупателя, если расшифровать получилось, но пароли не подошли, Гарант возвращает деньги Покупателю, если пароли подошли деньги передаются Продавцу
Если расшифровать не удается (например Продавец зашифровал, с неправильным открытым ключем, или Покупатель дал неправильный закрытый ключ Гаранту), то Продавец передает Гаранту незашифрованный список, который Гарант чекает на валидность, если все успешно, то Гарант передает деньги Продавцу, а незашифрованный список Покупателю (или как вариант зашифровывает список открытым ключем и сравнивает начальный вариант и получившийся, если они идентичны, то это значит Покупатель попытался кинуть, если они не идентичны, то попытка кинуть была со стороны Продавца, в таком случае попытавшегося кинуть можно наказать)
Если Гарант прочекал на валидность и список не валиден, то Гарант возвращает деньги Продавцу
я мож что нить в этой схеме пропустил, но идея понятна, к тому же не надо говорить, что это сложно, т.к. это просто пример, сами можете придумать что нить получше, что устроит все стороны, ну вобщем как то так
можно такие схемы провернуть и с симметричными алгоритмами (например с запароленным архивом) но для данной схемы возможностей больше именно у алгоритмов несимметричного шифрования
__________________
Карфаген должен быть разрушен...
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|