Grupy dyskusyjne   »   pl.biznes.banki   »   SSL - ktoś będzie tak miły i przełoży na chłopski rozum?

SSL - ktoś będzie tak miły i przełoży na chłopski rozum?

Data: 2016-03-29 22:03:01
Autor: Marek
SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
On Tue, 29 Mar 2016 17:46:53 +0200, Piotr Gałka<piotr.galka@cutthismicromade.pl> wrote:
Ja to rozumiem tak. Chcę (mój komputer chce) ustanowić sesję z
bankiem.
Bank przysyła certyfikat który zawiera: Dane banku i jego klucz
publiczny,
wszystko podpisane kluczem prywatnym przez jakąś organizację.
Zawiera
jeszcze coś istotnego?

Jak weryfikowany jest certyfikat (ścieżka) już ktoś odpisał. Warto dodać, że kryptografia asymetryczna jest użyta tylko na początku jako tunel do bezpiecznej wymiany głównego klucza sesyjnego (symetrycznego), który jest  używany do wymiany danych w połączeniu przeglądarka-serwer.

--
Marek

Data: 2016-04-01 23:39:27
Autor: Arek
SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
Użytkownik "Marek" <fake@fakeemail.com> napisał w wiadomości news:almarsoft.8343496911835121259news.neostrada.pl...
On Tue, 29 Mar 2016 17:46:53 +0200, Piotr
Jak weryfikowany jest certyfikat (ścieżka) już ktoś odpisał. Warto dodać, że kryptografia asymetryczna jest użyta tylko na początku jako tunel do bezpiecznej wymiany głównego klucza sesyjnego (symetrycznego), który jest używany do wymiany danych w połączeniu przeglądarka-serwer.

Skoro już o tym dyskusja - z czego to wynika?
Kryptografia asymetryczna zabierała zbyt dużo czasu?
Narzut na transmisję?

Arek

Data: 2016-04-01 18:50:58
Autor: witek
SSL - ktoś będzie tak miły i przeł oży na chłopski rozum?
On 4/1/2016 4:39 PM, Arek wrote:
Użytkownik "Marek" <fake@fakeemail.com> napisał w wiadomości
news:almarsoft.8343496911835121259news.neostrada.pl...
On Tue, 29 Mar 2016 17:46:53 +0200, Piotr
Jak weryfikowany jest certyfikat (ścieżka) już ktoś odpisał. Warto
dodać, że kryptografia asymetryczna jest użyta tylko na początku jako
tunel do bezpiecznej wymiany głównego klucza sesyjnego
(symetrycznego), który jest używany do wymiany danych w połączeniu
przeglądarka-serwer.

Skoro już o tym dyskusja - z czego to wynika?
Kryptografia asymetryczna zabierała zbyt dużo czasu?

aha.

Data: 2016-04-02 01:05:59
Autor: Marek
SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
On Fri, 1 Apr 2016 23:39:27 +0200, "Arek" <abcdek@poczta.onet.pl.usun_cde.invalid> wrote:
Skoro już o tym dyskusja - z czego to wynika?
Kryptografia asymetryczna zabierała zbyt dużo czasu?

Dokładnie, głównie z dwóch powodów. Symetyryczna praktycznie nie zwiększa wielkości zaszyfrowanej zawartości (kryptogramu) w stosunku do wielkości danych przed zaszyfrowaniem,asymetryczna zawiększa drastycznie wielkość kryptogramu (o 40-50% w zależności od użytego algorytmu). Stąd asymetryczna nie jest "ekonomiczna" przy dużej ilości danych do zaszyfrowania.
Drugi powód to koszt obliczeniowy.
Wspolczesny CPU ze sprzętowym wsparciem AESa jest w stanie szyfrować/deszyfrowac z prędkością 1-2 GB/s a ten sam cpu przy sofwarowym deszyfrowaniu  asymeyrycznym z  typowym kluczem 1024  bit nie wyciągnie więcej niż 0.5-1MB/s, różnica jest ogromna.

--
Marek

SSL - ktoś będzie tak miły i przełoży na chłopski rozum?

Nowy film z video.banzaj.pl więcej »
Redmi 9A - recenzja budżetowego smartfona