03.04.2001 3:10:44IP шифратор Ответов: 3
Alexander
Есть IP шифратор, поднимающий пакеты наверх (в юзер моде).
Сейчас шифрует ВербаOW.

Алгоритм следующий…

 Получение случайного числа от генератора случайных чисел СКЗИ.
 Тройное рукопожатие с получателем пакета, зашифрованное на паре ключей, в результате которого на удаленный узел передается номер открытого ключа передающей стороны и случайное число, которое в дальнейшем используется для шифрования IP.

Дальше гаммирование без петли.

Можно ли сделать примерно тоже, на вашей криптухе?

Если да, то не мог бы кто-нибудь подсказать последовательность действий с названиями функций.

 
Ответы:
03.04.2001 16:27:59Игорь Курепкин
Функию, которую вы пользовали в Вербе "шифрование на пароле" вообще то не рекомендовалось использовать. И насколько я знаю ее сейчас вообще выбросили.

Описанный алгоритм конечно можно реализовать на CSP, использую функцию CPDeriveKey (или CryptDeriveKey), но в документации написано, что ей тоже "не рекомендуется" пользоваться.
14.09.2001 13:16:37Евгений
А что же делать-то?
15.10.2001 10:07:53Игорь Курепкин
А есть простой вариант.
Посмотрите исходники тестов с нашего сервера.
Там полностью описано как использвать TLS (SSL) для клиента и сервера.
Будет и аутентификация и выработка сеансового ключа и шифрование.