- 535 名前:login:Penguin mailto:sage [2005/07/21(木) 02:58:11 ID:z2CP8IVj]
- >>532
中間者は、自分用のRSA鍵ペア(ポート用とファイル用)を作っておき、キーファイルの伝播の際に 1-3) 1-4)を自分用のものにすりかえて、1-2) 1-5)をあわせておく。 暗号化ファイル検索要求が来れば、おもむろに自分の秘密鍵で検索をかけたノードを復号できる。 この書き換えは、もともとのキーファイルを持っているだけでよく、 (中身を知る必要がなければ)暗号化ファイルは必要ない。 システム的に排除できる可能性は、1-4)の公開鍵が実績があるかどうかでキーの信頼度を 決めることだろうけど、簡単に信頼度を集められるようにすると、少し正常動作をしてあとは釣り人に なればいいだけだし、あまり難しくすると長い間同じ鍵を使わなくてはならなくなるのでノードの特定に 繋がったりしそう。 完全に書き換える必要はない。単に、キーファイルが「それっぽい」だけでいいんだから。 せっかくRSAで検索送信者保護をしても間に入られたら意味ないなとふと思っただけだけ。 要求の転送で隠せるからある程度はいいけど、Winnyと同程度になっちゃうな。
|

|