X



暗号とかセキュリティについて詳しい人来て
■ このスレッドは過去ログ倉庫に格納されています
0001以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:15:32.930ID:odTzM1AQ0
ある文章を作って
aからbに送る必要があって
使える鍵は固定の共通鍵のみ
再送攻撃(リプレイ攻撃、反射攻撃)防ぐにはどうしたら最も簡単?

いちいち鍵を作り直すsslとかが簡単なんだが鍵を作り直すのはなしで頼む
あと文章は伝えたいことがbにわかれば好きなように変えても良いしbの実装も自由

簡単かどうかで頼む
0002以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:16:18.192ID:rVxBzeRDa
物理的に手紙を送る
0003以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:17:15.737ID:odTzM1AQ0
>>2
それはなしで頼む
それにそれも再送攻撃できるだろ
コピーして送れば
0004以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:18:35.935ID:QCWiwrvBa
再送攻撃ってどんなの?
0005以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:19:12.202ID:kmoGWgBfa
そもそも再送攻撃を想定するネットワークで固定鍵を使うのがナンセンスでは?
0006以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:20:14.750ID:odTzM1AQ0
>>4
aからbにcって内容を暗号化して送るじゃん?
そしたら攻撃者が暗号化されたcを盗聴してbに送りつけるような攻撃

例えばcの内容が商品を買いますって文章なら攻撃されると2回商品を買いますって内容が行くことになる
0007以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:21:45.543ID:odTzM1AQ0
>>5
もちろんそう思うけど
なんかやり方あるのかなと‥
俺が考えたのはカウントアップするような方法で
文章に適当な数字つけて送って
次送るときは数字+1ってして
そのカウントアップごとの数字が送られてこなかったらサーバが拒否するとかなら実装できそうかな?とか思った
0008以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:23:30.483ID:kmoGWgBfa
>>6
それ微妙に違うぞ
0009以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:23:55.304ID:odTzM1AQ0
>>8
ごめんどこが微妙に違う?
0010以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:27:16.669ID:ZvBZYgJv0
なんでそんなWikipediaに対策方法書いてあるようなことでスレたてるの?
0011以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:28:28.823ID:kmoGWgBfa
>>9
そもそもcの内容は「商品を買います」というような情報じゃない
a個人を特定する情報だから
再送攻撃によってbが第三者をaと勘違いして何らかの情報を送ることを期待してる攻撃だから

単に>6を防ぐだけなら二重送信を切ればいいだけ
0012 【はずれ】【510円】
垢版 |
2023/01/01(日) 18:28:53.586ID:3PnGSiMx0
>>7
これで十分な気がするけどこれじゃダメなの
0013以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:29:27.486ID:odTzM1AQ0
>>10
やり方はあるが簡単な方法を聞いてる
0014以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:31:25.344ID:odTzM1AQ0
>>11
ちがくね?
画像のような攻撃だよな

https://i.imgur.com/c7mPykW.png
>>12
他に簡単な方法あるかなと
0015以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:32:21.775ID:KZPvouPya
ないですおわり。
0016以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:32:31.017ID:kmoGWgBfa
>>13
c本文にタイムスタンプでもつければいいじゃん
同時刻に二重送信することなんてないんだろ?
0017以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:33:11.466ID:kmoGWgBfa
>>14
それだけじゃなんの攻撃にもならんからな
0018以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:35:34.145ID:odTzM1AQ0
>>16
ないけどサーバ側の実装どうする?
遅延考えるとタイムスタンプはサーバ側で受けた時間+x秒許さなきゃいけないけど
攻撃者がその場で再送攻撃出来るなら受け付けられる
>>17
なる
さっきもいったように商品買いますメール(発注メール)が2回いく
イタズラだけどな単純な
0019以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:35:37.433ID:0rabdm250
送信日時から生成するチェックディジットでどう
重複は削除するとして
0020以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:36:44.328ID:odTzM1AQ0
>>19
なるほどな
重複は削除か
確かにタイムスタンプまで全く同じなものは受け付けなくていいかもしれない
0021以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:37:12.136ID:odTzM1AQ0
>>18
>>16
ごめんこれ的外れだったな
猶予とか関係なかった
0022以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:37:49.151ID:odTzM1AQ0
タイムスタンプが一番それっぽいな
カウントアップにしようと思ったけどタイムスタンプにするわ
猶予は何秒にするかな
0023以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:39:11.864ID:kmoGWgBfa
>>18
ちげーよ
そもそもcのメッセージは同時刻に送付されるようなものなのか?
そうじゃないなら「同じタイムスタンプ」で送られたメッセージは偽物ってわかるじゃん
0024以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:39:17.843ID:2BgtiUb+a
素人の暗号化通信実装はやめとけ。
0025以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:40:00.400ID:odTzM1AQ0
>>23
ごめんありがとう
確かにタイムスタンプの重複見ればいいわサンクス
それが一番簡単かな
0026以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:40:28.986ID:kmoGWgBfa
>>22
猶予いらんって言っといてわかってないやん
0027以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:40:51.683ID:kmoGWgBfa
>>24
コレ
既存のスキームに乗っかれ
0028以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:41:10.422ID:odTzM1AQ0
>>24
いやもうsslで暗号化されてるんだけど
盗聴されてるっぽくてな‥
だから簡易的なもので二重で暗号化する
盗聴してるっぽい人はガチな攻撃者じゃないしおそらく解読できない
0029以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:43:41.509ID:odTzM1AQ0
>>26
前のタイムスタンプから時間が経過してたら受け付けるようにするか そのタイムスタンプが1時間前のものだとしても
>>27
>>28
みたいなのが背景
0030おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 18:44:09.428
ググったら「SSL/TLSの場合、各パケットにシーケンス番号が暗号化されて入ってますので、同じパケットを2回サーバに送ってもサーバが攻撃を検出できます。 」って書いてた
0031以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:44:22.033ID:kmoGWgBfa
>>28
単に遅延とかで2重送信されてるだけだろ
0032以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:45:44.242ID:kmoGWgBfa
>>29
そもそも重複してるなら捨てるだけだろ
0033以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:46:20.322ID:odTzM1AQ0
>>30
それはssltlsレベルの話?tcpの話ではなく?
ssltlsはそもそも鍵が毎回変わるから
sslで暗号化された内容がわからないとそもそも再送攻撃は難しい
0034以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:46:26.420ID:C5mzoflra
2回送信されてるからと言ってどちらもアプリケーション層まで到達してるわけではないだろ
0035以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:46:35.649ID:odTzM1AQ0
>>32
あーそれは古い過去のものもとっておくってことか
0036以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:47:46.013ID:odTzM1AQ0
>>34
ごめんどういうことだろ
完全にtcpのコネクションやらは攻撃者は一からはる
0037おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 18:48:08.762
>>33
ん?
現にsslにしてるって書いてたけどそれなのにリプレイ攻撃を心配してるの?
0038以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:49:07.237ID:odTzM1AQ0
>>37
sslは復号化されて中身は盗聴されてる前提だ
だから攻撃者はTCPハンドシェイクもsslハンドシェイクも両方やり直して再送攻撃できる
0039おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 18:49:35.917
なんだそれ
リプレイ攻撃以前の話やんけ…
0040以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:50:19.487ID:kmoGWgBfa
>>38
できないが
0041以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:50:51.711ID:JesKhwwGa
これが糖質か
0042以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:50:54.591ID:odTzM1AQ0
>>39
しゃーない
むりやりsslの復号化を対策するために色々すると外部とそもそも通信できなくなる
だからSSLレベルの復号化自体は許可してアプリケーション層のデータは独自で暗号化することにした
0043以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:51:09.718ID:odTzM1AQ0
>>40
どうしてできない?
0044以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:51:22.527ID:odTzM1AQ0
>>41
糖質ではない‥
0045以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:51:43.639ID:0rabdm250
ありがちな通信が盗聴されてる訳じゃなくて
受け取ったbから漏れてるパターンでは
0046おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 18:51:57.695
まずSSL解読とかどんなスーパーハッカーやねん
0047おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 18:52:17.280
わけわからん
0048以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:53:17.015ID:odTzM1AQ0
>>45
ちがう‥
>>46
そういう製品が売ってるんだよ
0049おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 18:53:36.780
マジかよ…
0050おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 18:53:51.704
もうhttps使えねえな
0051以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:54:57.276ID:odTzM1AQ0
>>50 
この記事に載ってるようなやつな
もちろん攻撃者はあらかじめ偽のルート証明書をインストールさせなきゃならない
https://milestone-of-se.nesuke.com/nw-basic/fw/utm/
0052以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:56:23.708ID:odTzM1AQ0
うちでそういう製品が使われてて
中身見られてるから管理者に見られないように独自でアプリケーション層を暗号化したい
管理者に色々イタズラされたくないからスレタイみたいなこと聞いてる
0053おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 18:56:32.061
なるほど
そもそもSSLじゃないんだね
騙されたわー
0054以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:56:40.192ID:/fOubaeza
置き配にしてもらう
0055以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:56:59.395ID:odTzM1AQ0
>>53
え?どういうこと
sslだぞ
0056おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 18:57:35.036
いや、SSLはインターネット側やん
おまえとハッカはSSLで保護された関係にないがな
0057以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:58:46.440ID:kmoGWgBfa
>>52
なんで管理者が敵なんだよ
0058以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:59:11.263ID:odTzM1AQ0
>>56
どういうことだ
aとbがsslコネクションはろうとしたときに
cが割り込んで偽の証明書をaに送りつけるだけでaはcとコネクションはっちゃうんだよ
0059おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 18:59:18.724
てことはそもそも前提条件がわかるね
0060以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:59:37.206ID:odTzM1AQ0
>>57
親やらはいつだって敵だ!
0061以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 18:59:50.384ID:kmoGWgBfa
>>42
たんにSSLに流すCをもっかい暗号化すりゃいいだけじゃん
0062以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:00:36.782ID:odTzM1AQ0NEWYEAR
>>61
そう!
それをやるだけ
その暗号化で簡単な方法って何があるかなと
そこまでガチじゃなくてよくて再送攻撃防げるだけで良い
0063以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:01:04.333ID:odTzM1AQ0
>>59
うん?
0064以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:01:19.245ID:kmoGWgBfa
>>62
passつきzipにしろ
0065以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:01:53.791ID:odTzM1AQ0
>>64
なるほどたしかにそれが簡単そうに思えてきた
0066以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:02:11.626ID:HifL8Si90
カウンタやな
0067以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:02:29.203ID:odTzM1AQ0
>>66
カウンタもいいよな
タイムスタンプより楽そうな気もする
0068以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:02:52.876ID:kmoGWgBfa
>>65
sslが盗聴されてる時点で意味がないがな
0069以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:02:54.485ID:43UAGbkka
わろた
GPGで良いんじゃないの
お互いの公開鍵を交換しておけば
0070おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 19:04:54.288
>>58
まさか第三者が復号できる証明書を信用してる前提とは思わんかったからさ
もうSSLとか言わんといてーや紛らわしいのう
0071以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:06:07.705ID:odTzM1AQ0
>>68
レスしてからそう思った
>>69
署名?か?
それ簡単か?
>>70
sslプロトコルには則ってるぞ
0072おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 19:06:27.879
んでリプレイ攻撃とかの話を無理矢理当てはめようとするとその丸見え回線の中に独自のSSLのトンネルを作るという話とも捉えられるがそうでもないんか
0073以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:08:08.325ID:odTzM1AQ0
>>72
まあそれもできるけど
大変そうかなって思っちゃった
0074以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:08:33.918ID:odTzM1AQ0
まーいいや
なんか話それてきたしそろそろやめます
みんなさんくす
0075以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:09:13.138ID:VW5HaAOXa
結局なにをするつもりなんだろう。。。
0076以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:09:16.976ID:iXJ1GHvv0
適当なルールで検証用のハッシュ値つけるのが簡単だと思う
ハッシュ化する対象に期限のタイムスタンプも混ぜればよりよい
ライブラリでやるならjwtとかならめちゃくちゃ実装簡単
0077おじ乳輪様 ◆IQ90.av/.Akz
垢版 |
2023/01/01(日) 19:10:00.010
えぇ…そういう話でもないんか…
リプレイ攻撃とはなんだったのか…
0078以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:11:25.827ID:ZvBZYgJv0
わろた
中身わかってて正規の手段で送るならリプレイ攻撃ではなくただの送信だわな笑
0079以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/01(日) 19:11:32.467ID:kmoGWgBfa
親とか言ってる時点でしょーもない
sshとかSSLとか言ってるけどわかってなさそう
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況