关于电报协议设备和加密密钥的问题。
特殊服务向电报索要钥匙,并坚称这一要求不违反俄罗斯联邦宪法:我们不向用户索要消息,我们只索要钥匙。
那么抱歉,这些无用的键一般是什么?他们不能破译任何东西吗?总的来说,这些密钥是如何排列的:为每个电报用户存储一个密钥,而 FSB 在恐怖主义刑事案件中需要六个密钥?还是他们想要某种可以解密所有一亿电报用户的任何消息的金钥匙?
相关链接:
关于电报协议设备和加密密钥的问题。
特殊服务向电报索要钥匙,并坚称这一要求不违反俄罗斯联邦宪法:我们不向用户索要消息,我们只索要钥匙。
那么抱歉,这些无用的键一般是什么?他们不能破译任何东西吗?总的来说,这些密钥是如何排列的:为每个电报用户存储一个密钥,而 FSB 在恐怖主义刑事案件中需要六个密钥?还是他们想要某种可以解密所有一亿电报用户的任何消息的金钥匙?
相关链接:
根据一般常见问题解答,您可以找到有关存储在服务器上的信息的密钥的一些信息:
根据技术人员(技术倾向)的常见问题,我们可以得出一些关于解密传输流量的可能性的结论:
由于 Telegram 鼓吹最大程度的隐私,因此有理由相信它们不存储会话密钥。基于所有这些,FSB 可以与两种类型的密钥相交,因为它们是唯一具有足够生命周期的密钥,因此提前接收它们是有意义的:
当然,我假设 Diffie-Hellmann 协议和 RSA 在它们应该存在的地方非常安全。如果他们真的取得了突破,Telegram 的可持续性将是最不重要的问题。Internet 上的大部分交互都基于这些协议——例如 HTTPS。
从这个文档“专家1号解释”来看,可以得出Diffie-Hellman(shared secret generation)、RSA(authentication)、AES(encryption)用于加密流量。换句话说,此捆绑包提供与 TLS 中的密码套件相同的安全级别:
TLS_DHE_RSA_WITH_AES_...在密钥传输下,它们很可能意味着服务器的私有 RSA 密钥的传输。(在 TLS 的情况下,这将是从证书传输私钥)。拥有此密钥的人将能够使用中间人解密(和修改)流量。同时,如果他们之前保存了流量,他们将来将无法使用私钥(如
perfect forward secrecy在 TLS 中)对其进行解密。