Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- 2*kolokvijum
- vezmbe min 80%, prisustvo ne donosi poene
- postoji odbrana vezbi - >50%
- -https -komunikacija je sifrovana blokovskim, protocnim algoritmima?!
- -dogorili smo se za kljuc preko asimetricne komunikacije? uzmemo javni kljuc servera, pa sa njim pravimo privatni -kljuc
- -kljucu servera se veruje pomocu digitalnog sertifikata
- -mi autentifikujemo server
- -openSSL biblioteka za sifrovanje
- -ukljuceno u terminalu na linuksu
- -simuliramo komunikaciju sa alisom i bobom
- -SIFRAT SE DOBIJA SA:
- C=p^e*modn
- e*d+1mod(p-1)(q-1)
- -ZASTITA INTEGRITETA (KAKO BOB ZNA DA JE ONO STO JE POSLATO I STIGLO)
- -uz pomoc hash funkcije
- -hash koji saljemo je sifrovan alisinim privatnim kljucem
- -posle ga desifrujemo i proveravamo da li je isti
- markort2815@rs74:~$ mkdir alice
- markort2815@rs74:~$ ls
- markort2815@rs74:~$ mkdir bob
- markort2815@rs74:~$ cd alice
- //pravimo privatni kljuc
- markort2815@rs74:~/alice$ openssl genrsa -out alice.private.key -des3 2028
- Generating RSA private key, 2028 bit long modulus..........................+++.....+++e is 65537 (0x10001)
- Enter pass phrase for alice.private.key:
- markort2815@rs74:~/alice$ openssl genrsa -out alice.private.key -des3 2028
- Generating RSA private key, 2028 bit long modulus..........................+++.....++ (0x10001)
- Enter pass phrase for alice.private.key:
- Verifying - Enter pass phrase for alice.private.key:
- openssl rsa -in alice.private.key -noout -text
- Enter pass phrase for alice.private.key: //posle ovoga se ispise sifrat
- openssl rsa -in alice.private.key -pubout -out alice.public.key
- Enter pass phrase for alice.private.key:
- markort2815@rs74:~/alice$ cp alice.public.key ../bob/
- markort2815@rs74:~/alice$ cd ../bob/
- markort2815@rs74:~/bob$ nano tajnikljuc //napisemo fajl...
- openssl rsautl -encrypt -in tajnikljuc -out sifrovano -inkey alice.public.key -pubin
- markort2815@rs74:~/bob$ cp sifrovano ../alice/
- markort2815@rs74:~/bob$ cd ../alice/
- markort2815@rs74:~/alice$ openssl rsautl -decrypt -in sifrovano -out desifrovano -inkey alice.private.key
- Enter pass phrase for alice.private.key:
- markort2815@rs74:~/alice$ cat desifrovano //ispisemo stagod da smo upisali
- markort2815@rs74:~/alice$ nano poruka
- //saljemo poruku sa hashom
- markort2815@rs74:~/alice$ openssl dgst -sha1 -sign alice.private.key -out poruka.potpis poruka
- Enter pass phrase for alice.private.key:
- markort2815@rs74:~/alice$ cp poruka ../bob/
- markort2815@rs74:~/alice$ cp poruka.potpis ../bob/
- markort2815@rs74:~/alice$ cd ../bob/
- markort2815@rs74:~/bob$ openssl dgst -sha1 -verify alice.public.key -signature poruka.potpis poruka
- Verified OK
- //u slucaju da sad promenim poruku vise nece raditi
- markort2815@rs74:~/bob$ nano poruka //menjamo nesto
- markort2815@rs74:~/bob$ openssl dgst -sha1 -verify alice.public.key -signature poruka.potpis poruka
- Verification Failure
- ...
- //ZA SLEDECI PUT PROCITAJTE SVE ZA DIGITALNE SERTIFIKATE, UVODNU VEZBU
Add Comment
Please, Sign In to add comment