Описание тега e2e-encryption

1 ответ

Могут ли несколько устройств в одной группе использовать одно и то же сообщение о распространении ключа отправителя?

Это конкретный вопрос о реализации группового обмена сообщениями через протокол сигналов. После того, как устройство 1 отправило сообщение, зашифрованное с помощью сообщения распространения ключа отправителя (SKDM), на многие устройства-получатели, …
22 окт '18 в 23:43
0 ответов

Можно ли превратить контейнер Docker в настоящий черный ящик для обработки конфиденциальных данных?

Это скорее мысленный эксперимент, с которым я сейчас играю. Мне просто интересно - с моими весьма ограниченными знаниями в этой теме - есть ли способ запустить контейнер Docker, который после запуска изолирует себя / превращается в черный ящик таким…
20 сен '19 в 14:56
2 ответа

Как выполнить шифрование файлов с помощью Flutter и Dart

Не знаю, правильно ли задавать здесь свой вопрос. Мне просто нужно сделать технико-экономическое обоснование для приложения, которое я пытаюсь создать. Я выбрал Flutter, потому что позволяю быстро создавать мобильные приложения. Мое приложение будет…
10 окт '19 в 17:08
0 ответов

Как сгенерировать общий ключ шифрования, который будет делиться между пользователями для E2EE

В последнее время я много читал о сквозном шифровании, но я все еще не приблизился к пониманию того, как на самом деле реализовать его в javascript (angular 9). Итак, я хочу иметь зашифрованный чат между двумя пользователями. Из того, что я понял, м…
1 ответ

Зашифрованы ли изображения и видео в WhatsApp?

Позвольте мне начать с того, что я не разбираюсь в криптологии. Мой вопрос относительно изображений и т.д. в WhatsApp возник, потому что друг-разработчик сказал, что это зашифрованные сообщения. Изображения, видеофайлы, которые сохраняются в папке W…
11 июл '20 в 18:46
2 ответа

Как получить тип сериализованного зашифрованного сообщения?

Я использую https://github.com/signalapp/libsignal-protocol-java соответствии с документацией Signal для реализации сквозного шифрования в приложении для обмена сообщениями. Допустим, Алиса отправляет Бобу (попарно) сериализованное сообщение зашифро…
25 авг '20 в 17:30
0 ответов

Как реализовать сквозное шифрование для мобильного приложения?

Может ли кто-нибудь сказать мне, что мне не хватает шагов: Создание открытого / закрытого ключа в мобильном приложении для пользователей A и B Отправить открытые ключи на сервер и сохранить в базе данных Когда пользователи A и B начинают чат, отправ…
04 ноя '20 в 11:19
0 ответов

Qrcode подлинности продукта [закрыто]

Я запускаю новый продукт. Я хочу напечатать уникальный штрих-код на каждой упаковочной коробке, чтобы покупатель мог проверить ее подлинность. Это похоже на сквозное шифрование, но я хочу сделать это в больших масштабах, может ли кто-нибудь мне помо…
0 ответов

Каковы хорошие программные пакеты для модерации AI-контента?

Я нахожусь в процессе создания и запуска приложения и надеялся получить несколько советов о том, какие хорошие наборы для модерации контента AI есть на рынке. Я знаю об AWS Rekognition, но есть ли другие, которые лучше преформируют или работают с E2…
0 ответов

Есть ли какая-либо библиотека для реагирования на нативную реализацию сквозного шифрования в чате, например протокола сигналов?

Я пытаюсь создать приложение для чата в реальном времени с помощью react native, nodejs и mongodb. Я уже создал обычное приложение для чата, но мне нужно добавить сквозное шифрование (E2EE). Я попытался использовать библиотеку javascript libsignal-p…
1 ответ

Разве сквозное шифрование не является просто шифрованием на стороне клиента?

Новичок в криптографии и пытается получить представление о e2ee на высоком уровне. В настоящее время я понимаю, что вся логика, необходимая для его реализации, может (должна?) Выполняться на внешнем интерфейсе, и единственный вид взаимодействия, кот…
02 апр '21 в 20:15
0 ответов

Есть ли способ модерации на стороне клиента? [закрыто]

Меня попросили взглянуть на некоторые пакеты модерации для нашего приложения, чтобы убрать обнаженную натуру, но, возможно, расширить ее и на другие изображения в будущем. Одна из проблем связана с работой внутри E2EE, так что это, вероятно, исключи…
1 ответ

Объединение SSO с E2EE

Мы запускаем веб-приложение с своего рода системой сквозной криптографии, где все зашифровано с помощью ключей, полученных из пароля пользователя. Мы знаем, что это не идеально, но это лучшее решение, которое у нас есть на данный момент. Недавно так…
1 ответ

Как зашифровать пароль с помощью Node.js

Мне нужны советы, как зашифровать пин-код. Сначала, когда я открываю приложение, он должен ввести пароль в приложение, а затем я могу открыть свою учетную запись, но проблема в том, что я не знаю, как зашифровать этот PIN-код (кстати, я в основном и…
1 ответ

End2End шифрование с помощью алгоритма webcrypto api ECDH

Я генерирую открытый и закрытый ключи, используя криптографический API собственного браузера, как показано ниже: export const generateKeyPair = async (): Promise<CryptoKeyPair> => { return await window.crypto.subtle.generateKey( { name: "EC…
0 ответов

E2EE между клиентом и сервером с помощью Nodejs и Webcrypto API браузера через ECDH P-256

End2End encryption IOException: ошибка синтаксического анализа algid, а не последовательность Я создал проект и написал эти коды на Backend-стороне: export function generateDHKeys(foreignPublicKeyB64) { try { const ecdh = crypto.createECDH('prime256…
1 ответ

Как предотвратить атаки MITM при внедрении E2EE?

Я работаю над проектом, в котором два клиента могут отправлять файлы друг другу через веб-сокеты (используя Socket.IO). Каждый фрагмент зашифрован с помощью AES. В настоящее время клиенты подключаются к серверу, каждый из них генерирует пару открыто…
0 ответов

Как справиться с удалением и переустановкой клиента при обмене ключами X3DH

Допустим, Алиса пытается отправить сообщение Бобу и хочет использовать E2EE. Чтобы получить общий общий ключ (SK), они используют обмен ключами Extended Triple Diffie Hellman. Рассмотрим следующий случай: Боб сначала устанавливает клиент обмена сооб…
15 ноя '21 в 14:19
0 ответов

Как Signal и WhatsApp справляются с ситуацией, когда пользователь теряет свои личные ключи шифрования

Предположим, есть два пользователя A и B. A только что установил приложение и вошел в систему. Когда он входит в систему, приложение создает идентификационный ключ A, подписанный предварительный ключ и одноразовые предварительные ключи для расширенн…
0 ответов

Сомнения в сигнальном протоколе

Я пытался разработать приложение для чата в качестве случайного проекта с частичной занятостью и хотел использовать протокол шифрования сообщений Signal. Однако во время разработки я столкнулся с некоторыми сомнениями. 1> Любая корреляция между и…