GBI - Interlock Protocol
2006-03-27 20:09
slaYer977
Moin,
kann mir einer mal erklären, warum bei dem Interlock Protocol Mallory keinen Man-in-the-Middle Angrif durchführen kann?
Irgendwie komme ich da nicht drauf. Wenn M in der Mitte ist, dann kann es ja sowohl Nachrichten von A als auch von B entschlüsseln.
Soweit ich das sehe, werden in den ersten beiden Nachrichten die öffentlichen Schlüssel ausgetauscht. Da kann Mallory ja seine eigenen unterschieben, sofern es KEINE CA gibt, die die Schlüssel signiert hat. Und auf den Folien von Herrn Possega scheint es am Anfang keine CA zu geben, da erst nach diesem Beispiel gesagt wird, dass eine CA das Leben von Mallory erschwerden kann.
A –PKa–> M –PKm–> B
A <–PKm– M <–PKb– B
Jetzt fängt A an seine Nachricht zu versenden:
A –{m1}PKm–> M –{m1}PKb–> B
A <–[m2}PKa– M <–{m2]PKm– B
A –{m3}PKm–> M –{m3}PKb–> B
A <–[m4}PKa– M <–{m5]PKm– B
Ich sehe nicht wo das Problem ist, auch wenn A z.B. seine Nachricht in zwei Teile splittet. Mallory kann doch m1 entschlüsseln, weiterleiten und puffern. Und irgendwann bekommt Mallory dann den zweiten Teil.
thx
kann mir einer mal erklären, warum bei dem Interlock Protocol Mallory keinen Man-in-the-Middle Angrif durchführen kann?
Irgendwie komme ich da nicht drauf. Wenn M in der Mitte ist, dann kann es ja sowohl Nachrichten von A als auch von B entschlüsseln.
Soweit ich das sehe, werden in den ersten beiden Nachrichten die öffentlichen Schlüssel ausgetauscht. Da kann Mallory ja seine eigenen unterschieben, sofern es KEINE CA gibt, die die Schlüssel signiert hat. Und auf den Folien von Herrn Possega scheint es am Anfang keine CA zu geben, da erst nach diesem Beispiel gesagt wird, dass eine CA das Leben von Mallory erschwerden kann.
A –PKa–> M –PKm–> B
A <–PKm– M <–PKb– B
Jetzt fängt A an seine Nachricht zu versenden:
A –{m1}PKm–> M –{m1}PKb–> B
A <–[m2}PKa– M <–{m2]PKm– B
A –{m3}PKm–> M –{m3}PKb–> B
A <–[m4}PKa– M <–{m5]PKm– B
Ich sehe nicht wo das Problem ist, auch wenn A z.B. seine Nachricht in zwei Teile splittet. Mallory kann doch m1 entschlüsseln, weiterleiten und puffern. Und irgendwann bekommt Mallory dann den zweiten Teil.
thx