Size: a a a

2021 November 06

PZ

Pavel Zlatovratskii in Distributed
Да, всё правильно. Я "проглатывая" слова имел ввиду что KDF как часть второго храповика не может препятствовать использованию своего состояния. Потому что второй храповик - публичный.
источник

БГ

Бензофуран Гетероцик... in Distributed
Хотя эту схему можно расширить
источник

PZ

Pavel Zlatovratskii in Distributed
Суть в чём: если мы условно вообще все красные заменим на один и тот же ключ - что нам это сломает?
Именно в нашем кейсе?

Что нам даёт различие красных ключей, если компрометация SK
а) наиболее вероятно
б) компрометирует все остальные красные ключи.
источник

БГ

Бензофуран Гетероцик... in Distributed
Ничего особого не сломает, по идее
источник

БГ

Бензофуран Гетероцик... in Distributed
Но если один ключ на все сообщения то теряются потенциально простые пути реализации фич
источник

A

Alien Deployer in Distributed
а SK у кого хранится?
источник

БГ

Бензофуран Гетероцик... in Distributed
В идеале - не хранится вообще
А так - на клиенте
источник

PZ

Pavel Zlatovratskii in Distributed
Не может он не храниться. Тогда у тебя архив будет нерасшифровываемый.
источник

БГ

Бензофуран Гетероцик... in Distributed
Если известны состояния храповиков - расшифровываемый
источник

A

Alien Deployer in Distributed
хранить только в памяти можно
источник

PZ

Pavel Zlatovratskii in Distributed
В смысле хранить ВСЕ красные ключи КРОМЕ SK?
источник

БГ

Бензофуран Гетероцик... in Distributed
хватит одного только первого состояния и информации о последующих солях
источник

PZ

Pavel Zlatovratskii in Distributed
Вопрос: а почему типа одна ветка "безопаснее" чем все?
Количественно - понятно... но качественным переходом это не кажется.
источник

БГ

Бензофуран Гетероцик... in Distributed
одна которая?
источник

PZ

Pavel Zlatovratskii in Distributed
Ну погоди.
У тебя SK - это общее для всех состояние храповика начальное.
источник

PZ

Pavel Zlatovratskii in Distributed
Какое состояние тогда здесь ты имеешь ввиду? Второе?

Тогда одна любая.
источник

A

Alien Deployer in Distributed
у вас кстати SK выглядит мишенью на диаграмме)
источник

БГ

Бензофуран Гетероцик... in Distributed
На каждую цепочку требуется только n-ое состояние и последующие соли
источник

PZ

Pavel Zlatovratskii in Distributed
Как расшифровать сообщение зашифрованное MKa1 без SK?
источник

БГ

Бензофуран Гетероцик... in Distributed
Конкретно его - никак, потому что SK это состояние храповика...
Хм, можно подсыпать соли заранее
источник