Ручная раскладка ключей - PullRequest
0 голосов
/ 12 мая 2009

Информация об кадре

Я путешествую и не имею доступа к мои бумажные документы, и не имеют настройка рабочего телефона или легкий доступ к принтер или факс. Да я смог найти интернет-кафе и распечатать вещи а затем отправить их по факсу. Но я надеялся найти более простое, но все же безопасное решение, что полагался только на меня, имея сеть связь, а парень с другой конец не криптографически изощренными. Конечно было бы легче отправлять по факсу или по почте другие обстоятельства.

И да, я знаю документы в вопрос не очень интересный. А также да, я знаю, что мог бы быть человек в середине, и электронные письма от моего ипотечного парня может иметь в Принципиально подделан. Я не был пытается опубликовать новый ключ подписи алгоритм. Просто чтобы понять, что лучшее, простое специальное решение, которое я может создать в MacGuyver-как дух.

Вопрос

Я хочу безопасно отправить документы моему ипотеку, чтобы подать заявку на рефинансирование. Нормальные люди не знают шифрование с открытым ключом из открытых туалетов. Что делать?

Что я сделал?

Создайте для него учетную запись на веб-сервере, которым я управляю. В каталогах https, хотя это может быть излишним. Отправьте ему по электронной почте URL-адрес и инструкции о том, как сгенерировать пароль (объедините это слово и ваш номер телефона). Он идет в это место и получает файл, который является вторым паролем. Он пишет мне по электронной почте, что он получил и скопировал пароль. Я захожу на веб-сервер, проверяю журналы доступа, что никто, кроме меня и его, не получил доступ к файлу паролей. Затем я удаляю этот файл, назначаю его учетной записи содержащийся в нем пароль и перезапускаю Apache. Затем я отправляю документы на новый URL, защищенный новым паролем, который я знаю только он и я. Если только у меня не было руткитов, и кто-то не изменил мои логи, но в этом случае я испортил много разных способов.

Ответы [ 4 ]

13 голосов
/ 12 мая 2009

Я бы просто зашел к нему в офис и бросил документы ...

4 голосов
/ 12 мая 2009

Вот самые простые логические варианты:

  1. Отправьте факсом.
  2. Оставь в своем офисе.
  3. Курьером заказным письмом.

Если вы действительно хотите использовать программное обеспечение, которое в данном случае кажется не очень полезным и гораздо более сложным, чем необходимо, возможно, самое простое решение:

  1. Настройте сервер HTTPS, который имеет аутентификацию, отправьте ему по электронной почте адрес и имя пользователя из отдельных учетных записей электронной почты, чтобы разделить учетные записи электронной почты, позвоните ему и дайте ему пароль, а также войдите в свой сервер HTTPS и загрузите документы по SSL. Это сохраняет адрес сервера, имя пользователя и пароль отдельно и означает, что кто-то должен был бы пойти на довольно значительные длины, чтобы получить все три части информации. Поэтому, если вы не пытаетесь помешать ЦРУ или АНБ ... и я думаю, что можно с уверенностью сказать, что они не слишком заботятся о вашем заявлении на получение ипотеки, вы будете в порядке.

Если бы Я был ипотечным парнем, и вы бы хотели, чтобы я приложил все усилия, просто чтобы получить от вас документ, я бы, вероятно, сказал, что вы не в своем уме и отправите его по факсу или принеси его, или я заберу его в следующий раз, когда буду в твоем районе.

То, что вы могли бы сделать, это распечатать его, измельчить и отправить каждую третью полоску в ziploc сумке с различным курьером, каждый из которых пронумерован, чтобы его было легко восстановить на другом конце. Если ему не хватает каких-либо битов, он может отправить вам электронное письмо, чтобы сообщить, какие биты ему не хватает, и вы можете уничтожить еще одну копию и отправить недостающие биты отдельным курьером.

Само собой разумеется, я думаю, что вы чрезмерно разрабатываете ненужное решение ...

3 голосов
/ 12 мая 2009

Я немного растерялся. Я предполагаю, что ипотечный парень был тоже.

Почему ты просто не позвонил ему и не дал ему пароль?

Или, поскольку вы понимаете PKI, почему бы не получить сертификат, отправить ему подписанное электронное письмо S / MIME и попросить его вернуть вам зашифрованное сообщение с выбранным паролем? Большинство почтовых клиентов поддерживают S / MIME из коробки и делают это довольно просто.

1 голос
/ 12 мая 2009

Я не совсем понял, в чем твоя проблема.

Нормальные люди не знают шифрование с открытым ключом из открытых туалетов. Что делать?

Вы хотите сделать безопасный обмен ключами без криптографии с открытым ключом или более высоких математических методов, таких как Диффи-Хеллман?

Просто скажите ему пароль / встретите его или используйте зашифрованные письма (например, enigmail)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...