Zfone: criptatura per chiamate VoIP
L'ideatore di PGP, Philip Zimmerman, ha sviluppato un sistema di criptatura per le comunicazioni VoIP
di Andrea Bai pubblicata il 16 Marzo 2006, alle 12:12 nel canale Programmi
L'ideatore di PGP, Philip Zimmerman, ha sviluppato un sistema di criptatura per le comunicazioni VoIP
di Andrea Bai pubblicata il 16 Marzo 2006, alle 12:12 nel canale Programmi
Cina: si avvicina il lancio della missione Chang'e-7 verso la Luna, in vista delle missioni umane
QNAP presenta QuTS MEGA 2.0, la sua soluzione per i cluster di archiviazione
Xiaomi TV F Pro 55 QLED a 329€: Smart TV 4K con Fire TV, Alexa e Game Boost a 120Hz, ecco perché è conveniente su Amazon
Sigma brevetta un 400-1500mm, ma a f/18 serve il pieno sole
Amazon Echo Hub a 129,99€: il pannello touch da 8'' che controlla tutta la casa smart con Alexa+ crolla di prezzo del 35%
Apple Magic Keyboard a 91€: la tastiera wireless con batteria che dura un mese, ecco con quali dispositivi funziona
IBM collega con successo due moduli quantistici, verso il primo computer con correzione degli errori
La Luxeed RX è progettata da un ex designer Ferrari, e si vede parecchio
Un pacemaker senza batteria ha stimolato per un mese il cuore di un maiale
La Protezione Antifrode non sarà più un'esclusiva di Pixel e Galaxy
GAC Aion ci prova: Ray 7 è la rivale di Xiaomi SU7
ChatGPT Ads arriva in Italia: la pubblicità arricchirà le conversazioni con l'assistente IA
Capture One Mobile 4.0 porta quattro strumenti desktop su iPhone e iPad
Oggi le offerte imperdibili su Amazon sono 8 con 3 novità eccezionali, promo e coupon a tempo limitato
18 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoCorreggetemi se sbaglio, di criptografia ho fatto ben poco all'università.
Come dicevo per decodificare la trasmissione servono le chiavi private, senza quelle non si può venire a conoscenza della chiave simmetrica
Correggetemi se sbaglio, di criptografia ho fatto ben poco all'università.
Le chiavi AES non sono trasferite in chiaro, come specificato nel passo:
Skype uses 1024 bit RSA to negotiate symmetric AES keys.
chiave & lucchetto
La chiave pubblica è il lucchetto !Caio invia un lucchetto (chiave pubblica) a Tizio.
Tizio scrive un messaggio dal suo PC, lo infila in una scatola e lo invia chiuso con il lucchetto di Caio(criptazione).
Caio riceve il messaggio di Tizio chiuso (criptato) con un lucchetto di cui lui solo (Caio) possiede la chiave (chiave privata).
Stesso discorso nel caso contrario.
Sembra l'uovo di Colombo... ma c'è ben boco da intercettare.
bye
Qui c'è scritto tutto, inutile fare giri strani
ZRTP protocol has some nice cryptographic features lacking in many other approaches to VoIP encryption. Although it uses a public key algorithm, it does not rely on a public key infrastructure (PKI). In fact, it does not use persistant public keys at all. It uses ephemeral Diffie-Hellman with hash commitment, and allows the detection of man-in-the-middle (MiTM) attacks by displaying a short authentication string for the users to read and compare over the phone. It has perfect forward secrecy, meaning the keys are destroyed at the end of the call, which precludes retroactively compromising the call by future disclosures of key material. But even if the users are too lazy to bother with short authentication strings, we still get fairly decent authentication against a MiTM attack, based on a form of key continuity. It does this by caching some key material to use in the next call, to be mixed in with the next call's DH shared secret, giving it key continuity properties analogous to SSH. All this is done without reliance on a PKI, key certification, trust models, certificate authorities, or key management complexity that bedevils the email encryption world. It also does not rely on SIP signaling for the key management, and in fact does not rely on any servers at all. It performs its key agreements and key management in a purely peer-to-peer manner over the RTP packet stream.Bhè in questo caso la sicurezza di una comunicazione dovrebbe essere l'ultimo dei pensieri, significa che dovresti quantomeno controllare le serrature dei portoni ...
[quote]
Correggetemi se sbaglio, di criptografia ho fatto ben poco all'università.
Anche perchè si chiama crittografia. E' scorretto dire pure "criptatura" come riporta la news, in italiano si dice semplicemente cifratura. Il verbo inglese "to crypt" viene abusato troppo in malo modo nella nostra lingua.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".