我有一个服务器(将被记为'A'),它将多播传送到一些终端站。我只想让那些有幸看到这些信息的人真正看到它。
有一个第三方服务器('B'),它管理与'A‘和终端站的单播通信,并与它们一起管理SSL。
我的目标是实现一个安全的多播:两个必要的赠品:
问题:
你对实现有什么看法?有更好的主意吗?
发布于 2014-07-03 13:35:09
我编写了一个名为UFTP (http://uftp-multicast.sourceforge.net)的应用程序,它就是这样做的。
在密钥管理方面,每个组播会话在发送方和每个接收方之间执行类似TLS的密钥交换,然后为每个接收方使用协商密钥发送用于加密数据的组密钥。通过为每一次会议进行关键谈判,这消除了与重新键控会议中期相关的复杂性.
认证是通过密钥指纹进行的,指纹是带外传递的.这比基于证书的系统更简单,并且减少了开销。每个发送方和接收方都有一个RSA或ECDHA密钥,它们是由它们识别的。
发布于 2012-07-11 04:17:34
您所描述的是PKI的一个简单应用:
不幸的是,这种方案将导致多播消息上的大量额外数据负载,但这是由密钥长度造成的,而且不能在不牺牲安全性的情况下减少长度。
https://stackoverflow.com/questions/11425216
复制相似问题