да, так и делают в интернетах, рядом кладут хэш сумму зашифрованного контента, если не совпадает, запрашивают снова
Я сейчас использовал программу для того что бы рассчитать хешсумму незашифрованного файла, и потом зашифровал его, передал другому человеку, в другом мессенджере или в том же самом написал текстом хеш сумму файла и тип проверки хеш суммы, он его расшифровал, тоже поставил программу для проверки хеша, посмотрел что хеш который я ему передал такой же, как и у исходного файла и все, да?
Так можно сделать, но в норме для этого используется ЭЦП. Каждый генерит свою пару открытого и закрытого ключа и передает открытый ключ другому. При отправке сообщения с помощью закрытого ключа оно подписывается, а получатель его проверяет открытым ключом.
Слишком сложно реализовать, надо использовать какой нибудь RSA или подобное, думаю в коммерческих организациях такое необязательно использовать, или если условно два друга захотят скрыть от других людей какие-то файлы
Сложнее, чем каждый раз посылать хеш по параллельному каналу, чтобы он не был перехвачен и изменен атакой MITM? Это, несомненно, новое слово в ИБ. :)
И что же, вы предлагаете для шифрования файлов использовать AES,а для электронной цифровой подписи а также проверки файлов rsa? Тогда еще надо будет использовать какой нибудь защищенный канал передачи, в нем передавать как ключ шифрования в симметричном шифровании, так и открытый ключ для проверки эцп
стандарты коммерческой ИБ просто уничтожены сейчас.
потому
Или я что то не так понял?
Либо нужно rsa и для шифрования, и для ЭЦП использовать
ну да, хэш сумму просто шлёшь вместе с зашифрованным контентом, главное алгоритм хэширования необратимый использовать
Обсуждают сегодня