פרוטוקול דיפי-הלמן – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
מיותר מופיע כבר קודם
שורה 106:
[[קובץ:DH_mitm.png|520px|ממוזער|מרכז|התקפת אדם באמצע על פרוטוקול דיפי-הלמן]]
 
כעת אם אליס או בוב ישלחו זה לזה מסר מוצפן כלשהו עם מפתח ההצפנה <math>E^a</math> או <math>E^b</math> בהתאמה, איב יכולה ליירטו ולפענחו עם המפתח הפרטי המתאים שברשותה <math>A^e</math> או <math>B^e</math> בהתאמה. יתרה מזו, כדי שהמתקשרים הלגיטמיים לא יבחינו במתרחש היא חוזרת ומצפינה את המסר עם המפתח הפרטי שהיא שיתפה עם הצד השני ושולחת אותו ליעדו כאילו כלום לא קרה. כדי לסכל התקפה כזו על המתקשרים לאמת בדרך כלשהי את המסרים העוברים ביניהם, גם כדי להבטיח כי הגיעו מהמקור שהם סבורים וכן שהמסרים לא שונו באופן זדוני בדרכם ליעדם. מסיבה זו [[אימות זהות|אימות]] ו[[קוד אימות מסרים|הבטחת שלמות]] הם נושאים קריטיים באבטחת מידע. פרוטוקול [[MQV]] מספק מענה חלקי לבעיה. אפשר כמובן לחתום על כל המסרים עם [[חתימה דיגיטלית|החתימה הדיגיטלית]] המתאימה של כל צד.
 
==הכללות==