-
Data: 2015-02-06 19:57:25
Temat: Re: SSL na mikrokontrolerach
Od: Marek Wodzinski <m...@O...mamy.to> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 02/06/2015 05:57 PM, Atlantis wrote:
> Bardziej chodzi mi o komunikację w drugą stronę. Ktoś rozgryzie
> szyfrowanie, przyjrzy się protokołowi i będzie mógł wysyłać polecenie
> zgaszania/zapalenia światła albo podszyć się pod czujnik i wysłać
> serwerowi fałszywą informacją o jakimś zdarzeniu.
>
> Tego jednak wolałbym uniknąć. ;)
To wystarczy Ci wysyłać komendy i zwracać wartości podobnie jak w Keeloq
czy innych tego typu protokołach.
Czyli komenda/wartość + numerek zawsze zwiększający się + suma kontrolna
z całości i znanego tylko urządzeniom klucza. Wystarczająca obrona przed
'replay' jak i grzebaczami. Może nie zabezpieczy przed MITM (jeżeli
będzie to tylko transmisja jednostronna), ale aż tak paranoiczny chyba
nie jesteś? :-) Przy dwustronnej wystarczy, że serwer doda jeszcze
zmienny token, który trzeba odesłać razem z podpisanymi danymi. Fakt,
ktoś może to sobie słuchać, ale nie będzie w stanie wstrzyknąć swoich
danych/rozkazów.
A md5, sha1 czy inną funkcję skrótu, to sobie spokojnie na każdym
mikrokontrolerze policzysz.
Pozdrawiam
Marek
--
"If you want something done...do yourself!"
Jean-Baptiste Emmanuel Zorg
Następne wpisy z tego wątku
- 06.02.15 20:03 Marek Wodzinski
- 06.02.15 21:25 Marek
- 06.02.15 21:34 Marek
- 09.02.15 00:09 Michał Lankosz
Najnowsze wątki z tej grupy
- Który symulator AVR jest ,,prawilny"?
- Disk on Module, czym to odczytać?
- Pasta ochronna? Lutownicza?
- zagadka pneumatyczna
- Klip testowy, jak sie to używa
- Jak sie smazy elektronike z odleglosci kilkuset metrów?
- William Shockley, co-inventor of the transistor
- Gazowy kocioł CO regulacja cyklingu i regulacja pogodowa
- Zamek elektroniczny
- szablon do pasty DIY
- Głośnik potrzebny
- Silikonowy przewód ekranowany
- Wtyk bananowy ekranowany
- Co może być gorsze od pożaru elektryka?
- daltonizm
Najnowsze wątki
- 2025-11-20 Warszawa => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-11-20 Warszawa => Dynamics 365 Commerce/POS Developer <=
- 2025-11-20 Który symulator AVR jest ,,prawilny"?
- 2025-11-19 i znowu JEBNIĘTE POMYSŁY wyznawców religii klimatycznej
- 2025-11-19 Piraci bezkarni, a zwykli ludzie płacą. Kto chce zarobić na polskich kierowcach?
- 2025-11-19 Powiat kielecki: dwoje mężczyzn ukradło ze sklepu zdrapki. Jeden z nich wrócił po wygraną
- 2025-11-19 Re: Właściciel Pasażu Królewskiego w Gdańsku złożył wniosek o rozbiórkę
- 2025-11-19 Dwaj "Ukraińcy z Donbasu" v. Giertych "mdlejący" [przestawianie zarzutów przez prokuraturę]
- 2025-11-19 Właściciel Pasażu Królewskiego w Gdańsku złożył wniosek o rozbiórkę
- 2025-11-19 Właściciel Pasażu Królewskiego w Gdańsku złożył wniosek o rozbiórkę
- 2025-11-19 Rzeszów => Spedytor Międzynarodowy <=
- 2025-11-19 Lublin => Delphi Programmer <=
- 2025-11-18 kumulacja
- 2025-11-18 Mokry sen grupowego osiołka I/O :)
- 2025-11-18 Simki




Ile kosztują tanie mieszkania w polskich metropoliach?