[问题] 数位签章可以在一个两端模型中确保档案

楼主: skycat2216 (skycat2216)   2021-11-17 07:12:02
问题是长这样的
老李向老王提供服务及客户端
但老王越用老李的客户端就越不爽老李设下的限制
于是老王自己修改了客户端,把限制解除
老李知道这件事后连忙更新客户端,替新程式建立一个非常牢靠的数位签章,附在新程式里
并规定说只有用这个新版本搭配这个签章才能使用
想问老王能不能把签章原封不动的放在其他地方,每次身份验证的时候把这个签章传过去就
好?
作者: chienweichih ((゚д゚))   2021-11-17 14:07:00
修改了程式,签章验证的时候不就错了吗这个签章是用程式执行档计算出来的吗?
楼主: skycat2216 (skycat2216)   2021-11-17 23:10:00
原本我碰到的软件是闭源的所以我目前在想能不能检测到验证时就把档案跳去验证原版程式的档案
作者: asimon (逞˙强)   2021-11-18 01:50:00
建议建议去看看数位签章的原理和实作方式,若实作没问题,这样的攻击手法不应成功。(前两字误植重复请自动忽略
楼主: skycat2216 (skycat2216)   2021-11-18 06:01:00
好吧,感谢
作者: vpro16513428 (稚气八年级生)   2021-11-19 22:46:00
把验证限制功能和普通功能的公钥分开若老李只提供普通功能的公钥 那就无法通过限制功能的验证了
作者: pepsilee (Pepsi)   2021-11-26 22:54:00
你的问题太模糊,就模糊地回答你,去申请CodeSign凭证把自己改过的程式加上签章

Links booklink

Contact Us: admin [ a t ] ucptt.com