Zfone: criptatura per chiamate VoIP
L'ideatore di PGP, Philip Zimmerman, ha sviluppato un sistema di criptatura per le comunicazioni VoIP
di Andrea Bai pubblicata il 16 Marzo 2006, alle 12:12 nel canale Programmi
L'ideatore di PGP, Philip Zimmerman, ha sviluppato un sistema di criptatura per le comunicazioni VoIP
di Andrea Bai pubblicata il 16 Marzo 2006, alle 12:12 nel canale Programmi
SpaceX: il dodicesimo lancio del razzo spaziale Starship ora è previsto non prima del 16 maggio
Claude: SpaceX e Anthropic stringono un'alleanza per l'intelligenza artificiale che riguarda anche i data center orbitali
Switch 5 porte 10GBase-T gestito web a 137€: la rete ultra-veloce che stavi cercando è finalmente su Amazon Italia
EVE Online incontra Google DeepMind: nasce un'alleanza tra gaming e ricerca sull'intelligenza artificiale
La NASA sta cercando un servizio di comunicazione che possa effettuare streaming 4K per Artemis III
Blink lancia i primi videocitofoni 2K con HDR e visuale testa-piedi: qualità premium da 31,99€ su Amazon
I veterani di WordPress lasciano il CMS: ecco a quale framework stanno migrando
L'ESA ha assegnato un contratto per la missione LISA, dedicata alle onde gravitazionali, a Thales Alenia Space
Il satellite spia statunitense USA 325 starebbe osservando il satellite militare russo Kosmos 2589 in orbita geostazionaria
DAF XG Electric: la casa olandese ha appena consegnato il primo camion elettrico da 480 CV
Retelit, il piano da 350 milioni passa per Corsico con un data center per l'IA
Google Chrome scarica silenziosamente 4GB di modelli AI: scoppia il caso
Chiusura Libero Community e Digiland: il 9 giugno si spegne un pezzo di Internet italiana
La NASA ha rilasciato oltre 12 mila fotografie scattate dagli astronauti della missione Artemis II
18 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoCorreggetemi se sbaglio, di criptografia ho fatto ben poco all'università.
Come dicevo per decodificare la trasmissione servono le chiavi private, senza quelle non si può venire a conoscenza della chiave simmetrica
Correggetemi se sbaglio, di criptografia ho fatto ben poco all'università.
Le chiavi AES non sono trasferite in chiaro, come specificato nel passo:
Skype uses 1024 bit RSA to negotiate symmetric AES keys.
chiave & lucchetto
La chiave pubblica è il lucchetto !Caio invia un lucchetto (chiave pubblica) a Tizio.
Tizio scrive un messaggio dal suo PC, lo infila in una scatola e lo invia chiuso con il lucchetto di Caio(criptazione).
Caio riceve il messaggio di Tizio chiuso (criptato) con un lucchetto di cui lui solo (Caio) possiede la chiave (chiave privata).
Stesso discorso nel caso contrario.
Sembra l'uovo di Colombo... ma c'è ben boco da intercettare.
bye
Qui c'è scritto tutto, inutile fare giri strani
ZRTP protocol has some nice cryptographic features lacking in many other approaches to VoIP encryption. Although it uses a public key algorithm, it does not rely on a public key infrastructure (PKI). In fact, it does not use persistant public keys at all. It uses ephemeral Diffie-Hellman with hash commitment, and allows the detection of man-in-the-middle (MiTM) attacks by displaying a short authentication string for the users to read and compare over the phone. It has perfect forward secrecy, meaning the keys are destroyed at the end of the call, which precludes retroactively compromising the call by future disclosures of key material. But even if the users are too lazy to bother with short authentication strings, we still get fairly decent authentication against a MiTM attack, based on a form of key continuity. It does this by caching some key material to use in the next call, to be mixed in with the next call's DH shared secret, giving it key continuity properties analogous to SSH. All this is done without reliance on a PKI, key certification, trust models, certificate authorities, or key management complexity that bedevils the email encryption world. It also does not rely on SIP signaling for the key management, and in fact does not rely on any servers at all. It performs its key agreements and key management in a purely peer-to-peer manner over the RTP packet stream.Bhè in questo caso la sicurezza di una comunicazione dovrebbe essere l'ultimo dei pensieri, significa che dovresti quantomeno controllare le serrature dei portoni ...
[quote]
Correggetemi se sbaglio, di criptografia ho fatto ben poco all'università.
Anche perchè si chiama crittografia. E' scorretto dire pure "criptatura" come riporta la news, in italiano si dice semplicemente cifratura. Il verbo inglese "to crypt" viene abusato troppo in malo modo nella nostra lingua.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".