Vlákno názorů k článku Nebojte se elektronického podpisu: Teorie od vondruska - Píšete : ...To, jaký z klíčů (šifrovací, nebo dešifrovací)...

  • Článek je starý, nové názory již nelze přidávat.
  • 7. 6. 2005 9:26

    vondruska (neregistrovaný)
    Píšete :
    ...To, jaký z klíčů (šifrovací, nebo dešifrovací) si necháme, záleží na povaze úkonu, který se s nimi chystáme provádět....

    V tom případě Vás prosím o zaslání Vašeho soukromého klíče.
    --
    Teď vážně:
    Asi jste chtěl napsat, že použití klíče veřejného nebo soukromého závisí na úkonu, který se provádí...

    1) při podpisu se používá soukromý klíč podepisující se osoby
    2) při šifrování se používá veřejný klíč příjemce (!)

    V žádném případě se soukromý klíč nepředává ..

    ---
  • 7. 6. 2005 9:51

    Petr Krčmář
    Nejedná se o chybu jen o jiný zápis téhož. Jde o to, který klíč se stává veřejným a který soukromým: V případě podpisu se veřejným klíčem stává klíč dešifrovací, kdežto v případě šifrování se jím stává klíč šifrovací. Ten klíč, který je označen jako soukromý se samozřejmě nepředává.
  • 7. 6. 2005 10:27

    bman (neregistrovaný)
    Myslim, ze jste to napsal nestastne, ne-li spatne. Kdybych o tom nic nevedel, tak v tom mam ted gulas.

    "To, jaký z klíčů (šifrovací, nebo dešifrovací) si necháme, záleží na povaze úkonu, který se s nimi chystáme provádět."

    Pri generovani klicu neni jeden sifrovaci a druhy desifrovaci. Obema lze jak sifrovat, tak i desifrovat.

    "Jde o to, který klíč se stává veřejným a který soukromým:"

    Proste se jeden klic oznaci za soukromy (a ten si uzivatel uchova) a druhy za verejny (ten nejakym zpusobem predava ostatnim).

    "V případě podpisu se veřejným klíčem stává klíč dešifrovací, kdežto v případě šifrování se jím stává klíč šifrovací."

    Me pripadne, ze odvolavate na sifrovaci a desifrovaci klic z pohledu podpisu. Bylo to asi dobre mineno , ale nelze napsat, ze v jednom pripade je toto verejny klic a v druhem to je jinak.

    Proc to nenapsat nejak tak: Pri podepisovani emailu pouzijete svuj soukromy klic (zasifrovani otisku) a uzivatel overujici pravost podipisu tento overi vasim verejnym klicem (desifruje otisk).

    Pri sifrovani dat sifrujete verejnym klicem uzivatele kteremu zpravu posilate a ten nasledne desifruje zpravu svym soukromym klicem.

    Tot muj nazor.

    bman
  • 7. 6. 2005 11:06

    jaro (neregistrovaný)
    Myslim, ze pan vondruska presne vystihl popiranou "chybicku". Take mi tato "nelibozvucna" a nejasna formulace v clanku upoutala.

    "Jde o to, který klíč se stává veřejným a který soukromým". Je IMHO dalsi nestastna formulace. Ktery z klicu je skoukromy a ktery verejny je jednoznacne dano. Zde jde o to, ze je pouzito komutativni sifry, pro kterou plati m = D(E(m)) = E(D(m)), tedy misto abychom zpravu sifrovali verejnym klicem, muzeme otevreny text nejprve "desifrovat" svym soukromym klicem. Naslednou aplikaci verejneho klice ziskavame puvodni zpravu.

    Jde tedy prinejlepsim o to, ze role se obraceji - pri jednom pouziti smi kazdy sifrovat a pouze vlastnik klice desifrovat (kryptovani), o opacnem muze kazdy desifrovat (overovat) a pouze vlastnik vytvaret zasifrovane zpravy (podpisovat).