Eisbär: Verschlüsselte Übertragung ohne SSL?

Beitrag lesen

Nochmals Hi

Ein weiterer Link zum Thema: http://www.uni-mainz.de/~pommeren/DSVorlesung96/index.html

Wenn ich mir das ganze so durchlese sehe ich beim RSA-Verfahren folgende Probleme:

  • Das Produkt n=p*q muss zum Verschlüsseln an den Client übermittelt werden. Somit ist das Modul n im JS-COde als Klartext zu sehen. Dabei stellt sich die Frage, ob aus diesem Modul Rückschlüsse auf die beiden Primzahlen p und q gezogen werden können und damit das Verschlüsselungsverfahren schwach wird.
  • Weiter ist die Frage, wie wir an dieses Modul n herankommen. Wenn wir z.B mit PGP die Keys erzeugen, weiss ich nicht wie ich an dieses Modul n herankomme. Ausserdem stellt sich die Frage, wie in der verschlüsselten E-Mail-Kommunikation dieses Modul n=p*q vom Absender an den Empfänger übermittelt wird oder ob es dazu einen Standardwert gibt, den alle RSA-fähigen Kryptoprogramme verwenden.

Es wäre schön, wenn noch ein paar Leute versuchen mitzumachen...
Alleinunterhaltung ist eigentlich nicht meine Sache ;-(

Grüsse

Eisbär