• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

digital sign

bebakhshid

کاربر تازه وارد
تاریخ عضویت
7 جولای 2003
نوشته‌ها
43
لایک‌ها
0
-digital signature چیچیه و چه جوری ازش استفاده میکنن؟
 

seymour

مدیر بازنشسته
کاربر قدیمی پرشین تولز
تاریخ عضویت
3 آگوست 2005
نوشته‌ها
6,209
لایک‌ها
84
محل سکونت
Tehran
خلاصه اش اینه که شما میری از یه شرکت ، یه گواهی دیجیتال میگیری ... این گواهی در حقیقت شامل دو تا کلیده : عمومی و خصوصی ... شما کلید خصوصی رو نباید به هیچکس بدی ... باید فقط دست خودت باشه ... اما کلید عمومی رو باید بدی به اون کسیکه قراره از تو نامه ای ، چیزی دریافت کنه ...
181.gif


حالا وقتی که نامه ات رو نوشتی .. زیرش رو اصطلاحا امضا می کنی ... یعنی میای و با کلید خصوصی ات اون نامه رو امضا می کنی .. در واقع این کلید میاد و کل نامه رو رمزنگاری می کنی ( جدول hash و ... ) ... بعد نامه رو می فرستی برای دوستت ... در ضمن باید کلید عمومی رو هم براش بفرستی ... یا اگه از قبل بهش دادی این کلید رو که هیچی ... :happy:

دوستت نامه ی تو رو می گیره ... یه نامه معمولی ( text ) ... ولی زیر نامه امضای تو رو می بینه ... حالا برای اطمینان از اینکه نامه رو واقعا تو نوشتی و کسی محتوای نامه رو دستکاری نکرده و تغییر نداده ، میاد و با کلید عمومی که تو بهش دادی ، همون نامه رو دوباره رمزنگاری می کنه ...
301.gif


حالا اون نرم افزاری که مسوول همه این کاراس ( و تمام مراحلی که اینجا گفتیم توسط اون انجام شده ) ، میاد و این دو تا رمزنگاری رو با هم مقایسه می کنه ( یعنی رمزنگاری اولیه تو و رمزنگاری دوستت ) ... اگه یکی بودن که یعنی مشکلی نیست ... اگه یکی نبودن ، یعنی یکی نامه رو دستکاری کرده ...
167.gif


دوستان ... شرمنده اگه ایرادی یا نقصی داره ...
23.gif
 

barbie

کاربر تازه وارد
تاریخ عضویت
19 ژانویه 2006
نوشته‌ها
844
لایک‌ها
2
محل سکونت
somewhere
جالب بود حالا به چه دردي ميخوره
 

rezadignity

کاربر تازه وارد
تاریخ عضویت
30 ژانویه 2005
نوشته‌ها
1,588
لایک‌ها
6
محل سکونت
Iran

seymour

مدیر بازنشسته
کاربر قدیمی پرشین تولز
تاریخ عضویت
3 آگوست 2005
نوشته‌ها
6,209
لایک‌ها
84
محل سکونت
Tehran
مثلا باربی جان می خواد برای رضا جان ، شماره حسابش رو بفرسته .... حالا من بعنوان آدم بده وارد ماجرا می شم
243.gif
و نامه رو دستکاری می کنم و شماره حساب خودم رو می نویسم ... نکته اینه که اگه باربی ، نامه اش رو امضای دیجیتال کرده باشه ، رضا جان متوجه میشه که نامه دستکاری شده
167.gif
، بنابراین به باربی خبر میده ...

البته شاید هم اصلا تقصیر من نباشه
257.gif
... مثلا یه اختلال در شبکه باعث شده که محتوای نامه مخدوشبشه ( احتمال یک در هزار مثلا ) :happy: ... باز هم رضا جان میره و امضا رو چک می کنه و متوجه میشه که نامه تغییراتی کرده ...
169.gif
 

saeid_2001

کاربر تازه وارد
تاریخ عضویت
8 می 2005
نوشته‌ها
2,403
لایک‌ها
9
محل سکونت
tehran
پست دوم تایید میشه . فقط یه وقتی شما نامه رو با hash اینکریپت کردی دراصل hash رو با Private key خودت دوباره encrypt میکنی و بعد فرد دریافت کننده نامه با Public key که داره hash رو decrypt میکنه . یه خاصیتی داره اینه که اگر دریافت کننده نامه نتونست hash رو با Public key خودش Decrypt کنه میفهمه نامه از طرف شما نیست . بعد گیرنده میاد hash خودشو با hash که شما فرستادی چک میکنه اگه یکی بود که مشکلی نیست ولی اگر مشابه نباشه متوجه میشه که نامه تغییر پیدا کرده (حالا این نامه هر چیزی میتونه باشه فایل یا اطلاعات خاصی).کلا digital signatures روشیه که کمک میکنه برای بهبود اعتبار و امنیت networt transmission و فایلها و document ها .
 

barbie

کاربر تازه وارد
تاریخ عضویت
19 ژانویه 2006
نوشته‌ها
844
لایک‌ها
2
محل سکونت
somewhere
اهان الان فهمیدم ممنون
298.gif
 

bebakhshid

کاربر تازه وارد
تاریخ عضویت
7 جولای 2003
نوشته‌ها
43
لایک‌ها
0
چه جوری هکر ها دسترسی ÷یدا نمیکنن
 

seymour

مدیر بازنشسته
کاربر قدیمی پرشین تولز
تاریخ عضویت
3 آگوست 2005
نوشته‌ها
6,209
لایک‌ها
84
محل سکونت
Tehran
به نقل از bebakhshid :
چه جوری هکر ها دسترسی پیدا نمیکنن
بحث اینه که می تونن دسترسی پیدا کنن و حتی دستکاری کنن
96.gif
.... اما بعدا مشخص میشه که روی اسناد دستکاری شده ... چون وقتی دستکاری می کنن ، جدول hash حاصله از اون سند ، تغییر می کنه ، در نتیجه دستشون رو میشه ...
167.gif


البته طبیعیه که " اگه کلید خصوصی لو بره ، هر چیزی ممکنه "
169.gif
... ضمن اینکه بالاخره هر چیزی یه نقطه ضعفی داره ...
181.gif
 

saeid.z

Registered User
تاریخ عضویت
20 دسامبر 2005
نوشته‌ها
2,073
لایک‌ها
3
محل سکونت
آمستردام
خوب حالا این رو چطوری میشه به دست آورد منظورم از کجابیاریم استفاده کنیم خیلی به درد میخوره
 

seymour

مدیر بازنشسته
کاربر قدیمی پرشین تولز
تاریخ عضویت
3 آگوست 2005
نوشته‌ها
6,209
لایک‌ها
84
محل سکونت
Tehran
به نقل از saeid.z :
خوب حالا این رو چطوری میشه به دست آورد منظورم از کجابیاریم استفاده کنیم خیلی به درد میخوره
خوب توی ایران از این خدمات نداریم تا اونجا که من می دونم
164.gif
... حتی توی امریکا و اینا هم تازه شروع شده ... اصطلاحا به این شرکت هایی که از این خدمات می دن CA گفته میشه که معروفترینش Verisign هستش ...
169.gif


ولی یه چیز بانمک .. این فایل هایی که از مایکروسافت می گیری ( مثلا فایل setup مربوط به مدیا پلیر و .. ) رو یه propetries اگه بگیری ، می بینی که یه قسمتی برای digital signature داره ...
181.gif


یعنی در حقیقت اون فایل رو امضا کردن و کلید عمومی اش هم در اختیار شماست و اتوماتیک عملیات بررسی امضای انجام شده ... یعنی بدون اینکه بدونیم ، از امضای دیجیتال استفاده کردیم ...
302.gif
 
بالا