Re: [闲聊] 有没有凭证都不用检查的八卦?

楼主: asdfghjklasd (好累的大一生活)   2014-10-01 00:39:25
一个软件除了美国外,没有人能规定能不能监听
就算是美国也是偷偷来的.
以IM的讯息交换或者Voice(VoIP)只要没有下车
(特二类电信/E.164/非E.164/ISR(国际语音批发转售)<
作者: ccccboom (西西)   2014-10-01 07:08:00
下车都出来了,业内的喔
作者: rumicco (键盘一姐)   2014-10-01 08:20:00
请问什么是下车
作者: eplis (Eplis)   2014-10-01 10:20:00
网络转电话吧
作者: Obb (有趣的世界)   2014-10-01 10:29:00
作者: mrbigmouth (大嘴先生)   2014-10-01 10:57:00
请问上篇文章为啥不见了?
作者: momokokuo   2014-10-01 11:14:00
不只文章不见了,连那个文件都不见了
作者: Blueshiva (龙野南云)   2014-10-01 12:01:00
只是改标题了而已
作者: ggg12345 (ggg)   2014-10-01 16:34:00
换了标题不再谈key distribution.那个fixed key只要加密通信前,收送双方甚至监听方能彼此安全地说定就行了.这里的凭证是指什么?下载的server?下载的程式文档内容,还是指收送双方的身份证明?那个公权力机关(户政)能核发证明?所谓先占先机,就是大家还迷糊中就已经到位经营,边改边建工研院的苦处就在此,都讲清楚就不必收技转金了,少了伯乐网络支付也有同样更严重问题.所以不懂的师范生能做成上市,会重视技术人员.这种想学习的技术人员常无法占有先机台湾另一问题就是法令多如牛毛,却又靠爪扒子有奖检举,彼此就用黑函检举来牵制,先做先倒霉,注定占不了先机长不大工研院III就永远做半成品,碰上技术人员就被看成是垃圾!
作者: StubbornLin (Victor)   2014-10-02 00:51:00
楼上的大大 这里凭证指的是 x.509不是由公权力机关 户政事务所发出来的呦现在有个很方便的网站叫 google 呦
作者: ggg12345 (ggg)   2014-10-02 02:06:00
用x.509那是否也要用x.500?还有由谁来做CA(户政)的服务?
作者: StubbornLin (Victor)   2014-10-02 02:46:00
以他们的使用案例 其实可以自己发凭证然后 app 里就跟着凭证夹在一起 要验就直接用内建的凭证验 当然这是在 app 能和凭证一起安全地送达的前提下 如果不能的话 就只能使用机器里内建的凭证花钱去买 由凭证商签一张给你经由 chain of trust 最终 机器上的内建凭证可以一路验下来 到你买的那张凭证不过不是说凭证验了就是安全的 也有凭证商被入侵被拿来乱发凭证的事情发生过 但因为高价值一般都只用来针对 Google 之类的高价目标乱发的凭证被发现 可能整个被注消 所以最终这都是攻击成本与获利的问题验了都有可能还是有问题了 更何况是连验都没有....http://www.ithome.com.tw/news/91198别人都已经亲自操作证实了有中间人问题结果他们说 "有多把金钥 多台服务器 没中间人问题"这... 我该说什么 = =资安不单是技术问题 更是态度问题算了 跟你们认真什么 反正到时国家机密被偷再来凹说我们都有用 HTTPS 很安全 不是我们的错
作者: ggg12345 (ggg)   2014-10-02 08:42:00
HTTPS就是使用SSL透过VeriSign提供的CA做server身份认证VeriSign流传是美CIA投资的公司.网络信用卡支付一定要先对来往的server做身份认证.利用此可被认证的server做通话双方的通话身份CA,再藉HTTPS对之认证彼此身份.您觉得此一重大利益的通话身份CA server工研院或III不想做?!做完身份认证,彼此透过SSL提供加解密要共用的fixed key关键利益还要用骂法人方式等其将大饼塞到嘴上??

Links booklink

Contact Us: admin [ a t ] ucptt.com