strong authentication dei Set-Top-Box
andreagentili-nc/[email protected] Wed, 25 May 2005 12:33:44 +0200
| Newsgroups | gmane.comp.security.italian.devel |
|---|---|
| Message-ID | <[email protected]> |
--===============0003239465== Content-Type: text/plain; charset="ISO-8859-15" Content-Transfer-Encoding: quoted-printable Ciao a tutti! Nella mia tesi ho affrontato le problematiche di sicurezza dei servizi pe= r la Televisione Digitale Terrestre, in particolare la Strong Authenticatio= n. La piattaforma MHP consente l'utilizzo di SSL attraverso le librerie JSSE= , per la creazione di socket SSL. Per la mutua autenticazione, =E8 necessar= io memorizzare la chiave privata dell'utente in un keystore JSSE (o similare= )... Il problema =E8 che la chiave privata non pu=F2 essere letta dalla smart= card (CNS o CIE)!..quindi, a mio avviso, =E8 impossibile autenticare anche il = client con JSSE!... La mia proposta di soluzione prevede una prima fase per instaurare un can= ale SSL-2, autenticando il solo server. Nella fase successiva, pensavo ad un challenge/response per garantire l'autenticit=E0 del client... Questa seconda fase deve seguire un protocollo definito, o =E8 una sempli= ce sequenza di POST HTTPS?... Vi ringrazio per il vostro prezioso aiuto! Andrea Gentili --===============0003239465== Content-Type: text/plain; charset="iso-8859-1" MIME-Version: 1.0 Content-Transfer-Encoding: quoted-printable Content-Disposition: inline ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List --===============0003239465==--