речь не о согласовании ключа как раз для этого шифра?
Как раз о согласовании и идёт речь. Шифр подразумевается тот, которым в дальнейшем будет защищён канал передачи данных между пользователем и устройством.
Ну значит о нем и нет смысла говорить в контексте хэндшейка А вот сам алгоритм хэндшейка меня всё равно смущает... Ну вот перенаправили мы какой-то челлендж и количество итераций хэширования ключа... Можно ли тут атаку построить, если случайность челленджа недостаточная или количество итераций предсказуемо
@d7d1cd В самом "дешёвом" варианте пару открытого и закрытого текста можно не отправлять, а отправить только номер текущей модификации базового ключа. Но тогда нужно понимать, что у пользователя не будет никакой информации о том, что он ввёл ошибочную парольную фразу для доступа к устройству.
Обсуждают сегодня