2012-01-21 12 views
-1

私のXシステムは公開鍵を使用して暗号を解読し、それに基づいていくつかの作業を行います。しかし、私が信頼していないシステムのユーザーは、システム、暗号、鍵にアクセスできます。悪意のあるユーザー

彼ができることは、暗号を変更すること、秘密鍵を使用して別の鍵セットを暗号化すること、および暗号と公開鍵の両方を置き換えることです。だから、次回はシステムがメッセージに変化があることを知らない。私は基本的にユーザーがそれを読むことができるかどうか気にしない、私の問題は彼がそれを変更することはできませんので、残念ながら彼はリポジトリへのアクセスを持っているとしてMACを変えることができます。

大きな問題は、ユーザーが常に暗号とキーに無制限にアクセスできるようになることです。

+1

あなたの「邪悪な」ユーザーは自分のコンピュータでできることを制限しようと考えているのとは異なる視点を持っていると確信しています。 –

答えて

1

あなたの問題は鍵となるようです。クライアントプログラムはどのようにしてサーバー公開鍵を取得しますか?彼らはサーバーに直接尋ねていますか?あるいは、他の独立した情報源からサーバーの公開鍵を入手するのですか?公開鍵がある日通知なしに変更された場合、クライアントは疑わしいとは思わないでしょうか?

+0

キーシステムを取得した後にキー配布に問題はありません。サーバーに接続していません。私は持っているすべての情報を格納する場所(フォルダ)が1つしかありません。メインサーバーが疑わしい場合は問題ありません。ユーザーは私が信頼していないユーザーであり、ユーザー自身がシステムを破壊しようとします。助けてください。 – minhaz

+0

さて、「ユーザー」が誰であるかは非常に明確にする必要があります。明らかに私はあなたの質問に誤解しています。 –

関連する問題