Hi,
vielleicht kann mir da jemand helfen.
Der Ablauf von ZRTP: da wird der zunächst der RTP-header erweitert.Mittels DH-Verfahren einigt man sich auf einen Schlüssel aus dem dann der Masterkey (und ne SALT) für z.b. SRTP generiert wird. Richtig? Um das DH-Verfahren zu authentifizieren wird ein Hashwert generiert. Frage: wer genriert nun den Hashwert? Weiter, wird der Hashwert ja an die Endgeräte über den Medienstrom übermittelt und die Teilnehmer können durch Vorlesen des Hashwertes sicherstellen, dass es authentisch ist. Das ist nur für den Erstkontakt notwendig, heisst es. Denn bei weiteren Gesprächen wird auch immer der Hashwert aus dem ersten Gespräch miteinbezogen. Das, wäre noch o.k. aber was ich hier nicht verstehe, es heisst "Nach der Beendigung der Verbindung werden alle Schlüssel zerstört, so dass keine gleichen Schlüssel verwendet werden können." Wenn ich doch einen anderen Schlüssel für eine neue Verbindung bekomme und sich der Hashwert auch ändert, habe ich doch im Laufe der Zeit, verdammt viele Hashwerte zu einem Teilnehmer. Wo werden die abgelegt, oder was passiert da? Also irgendwie ist mir der Ablauf noch nicht so ganz geheuer bzw. irgendwo habe ich etwas nicht verstanden. Wäre für ne Erklärung dankbar.
Gruß
marc
vielleicht kann mir da jemand helfen.
Der Ablauf von ZRTP: da wird der zunächst der RTP-header erweitert.Mittels DH-Verfahren einigt man sich auf einen Schlüssel aus dem dann der Masterkey (und ne SALT) für z.b. SRTP generiert wird. Richtig? Um das DH-Verfahren zu authentifizieren wird ein Hashwert generiert. Frage: wer genriert nun den Hashwert? Weiter, wird der Hashwert ja an die Endgeräte über den Medienstrom übermittelt und die Teilnehmer können durch Vorlesen des Hashwertes sicherstellen, dass es authentisch ist. Das ist nur für den Erstkontakt notwendig, heisst es. Denn bei weiteren Gesprächen wird auch immer der Hashwert aus dem ersten Gespräch miteinbezogen. Das, wäre noch o.k. aber was ich hier nicht verstehe, es heisst "Nach der Beendigung der Verbindung werden alle Schlüssel zerstört, so dass keine gleichen Schlüssel verwendet werden können." Wenn ich doch einen anderen Schlüssel für eine neue Verbindung bekomme und sich der Hashwert auch ändert, habe ich doch im Laufe der Zeit, verdammt viele Hashwerte zu einem Teilnehmer. Wo werden die abgelegt, oder was passiert da? Also irgendwie ist mir der Ablauf noch nicht so ganz geheuer bzw. irgendwo habe ich etwas nicht verstanden. Wäre für ne Erklärung dankbar.
Gruß
marc