Главная Юзердоски Каталог Трекер NSFW Настройки

Программы

Ответить в тред Ответить в тред
Check this out!
<<
Назад | Вниз | Каталог | Обновить | Автообновление | 5 3 5
как работает цифровая подпись? Аноним (Microsoft Windows 10: Яндекс браузер) # OP 26/12/23 Втр 09:07:19 3404996 1
image.png 149Кб, 496x244
496x244
меня очень интересует этот вопрос, потому что он мне все еще кажется магией. как работает цифровая подпись? в каком месте файла она хранится, если она вообще там хранится. другой вопрос, можно ли её подделать, если это всего лишь набор цифр, который можно вшить куда угодно и как ваще проверяется подлинность этой подписи.
Аноним (Google Android: Mobile Safari) 27/12/23 Срд 07:50:16 3405300 2
Я не профи в этом, но пока тебе никто не ответил, отвечу как знаю.

Есть автор файла, у него есть закрытый ключ и открытый ключ. Закрытый ключ он хранит в строжайшем секрете и использует сам, открытый ключ он раздаёт всем, включая тебя.

Автор берёт файл, который нужно подписать, берёт закрытый ключ, и с помощью него генерирует подпись для файла. Для подписывания он использует свой закрытый ключ. Подделать подпись нельзя.

Ты получаешь файл и подпись (например, в виде второго файла с расширением «.sig»). У тебя есть открытый ключ того автора, и с его помощью ты можешь убедиться, что, во-первых, подпись действительно от того автора, а во-вторых, что в данных полученного файла не изменён ни один байт. В этом и есть назначение подписи: если она подходит к файлу, то ты можешь доверять его содержимому.

В рамках сообщения на дваче я навряд ли опишу тебе конкретные математические алгоритмы, лежащие в основе происходящего, но они есть, они действительно позволяют провернуть вышеназванное, и они очень надёжные.
Просто открой в википедии или на ютубе про цифровые подписи, про шифрование, и так далее, есть очень доступные описания. Также после этого можешь научиться пользоваться gpg и/или подобным софтом.
Аноним (Неизвестно: Неизвестно) 27/12/23 Срд 19:54:32 3405449 3
>>3405300
спасибо большое. сорян, что поздно пишу
Аноним (Google Android: Mobile Safari) 27/12/23 Срд 20:13:57 3405455 4
1703697237124.jpg 17Кб, 660x283
660x283
1703697237127.png 95Кб, 3000x3336
3000x3336
>>3404996 (OP)
> как работает цифровая подпись?
На основании необратимых функций, пик 1

> в каком месте файла она хранится
Корневые сертификаты предустановлены в операционной системе, доверие к сертификатам наследуется при подписывании

> другой вопрос, можно ли её подделать, если это всего лишь набор цифр
Вероятность коллизии пренебрежительно малая, криптографически подделать не выйдет. Но если ты установишь в систему сторонний сертификат, то его владелец в теории сможет провести MiTM атаку на твой зашифрованный трафик. Пик 2 - установка подключения https

> и как ваще проверяется подлинность этой подписи.
Пик 1
Аноним (Linux: Firefox based) 28/02/24 Срд 06:12:17 3430899 5
>>3405455
да-да, спасибо. к слову, интересная хакерская атака получится, если сначала конспиративная программа от имени админа установит на комп конспиративный сертификат, то можно проводить атаку на трафик
Ответить в тред Ответить в тред

Check this out!

Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов