Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Общие вопросы по .NET и C# > Защищённое соединение.


Автор: x256 5.9.2010, 09:49
Нужно сделать зашифрованный канал по протоколу TC/IP. Нашёл только один пример как это сделать, но там всё "ручками" делается.
Если ли более "кашерный" способ? smile 

Автор: Kaerus 5.9.2010, 13:57
http://ru.wikipedia.org/wiki/Windows_Communication_Foundation ?
(если подходит могу скинуть ссылки на ресурсы по этой технологии)

Автор: x256 5.9.2010, 14:55
Цитата(Kaerus @ 5.9.2010,  13:57)
http://ru.wikipedia.org/wiki/Windows_Communication_Foundation ?
(если подходит могу скинуть ссылки на ресурсы по этой технологии)

Не то маленько, нужна просто оболочка над NetworkStream для передачи данных, SslStream не подходит из - за необходимости создания сертификатов. smile 
Тут: http://habrahabr.ru/blogs/personal/90125/ с использованием RSA, но только решил его использовать для передачи ключей, а шифровать симметрийным алгоритмом.  smile 

Автор: 6atoh 6.9.2010, 10:41
Цитата(x256 @  5.9.2010,  13:55 Найти цитируемый пост)
Тут: нашёл примерчик с использованием RSA, но только решил его использовать для передачи ключей, а шифровать симметрийным алгоритмом.    

Вы ожидаете какого-то выигрыша в производительности? Как было справедливо сказано в приведенной статье на хабре, генерирование ключей RSA и представляет основную вычислительную сложность. Т.е. тут у вас будет очевидный проигрыш в производительности и также добаление сложности за счет использование двух подходов одновременно.

Автор: x256 6.9.2010, 11:02
Цитата(6atoh @ 6.9.2010,  10:41)
Цитата(x256 @  5.9.2010,  13:55 Найти цитируемый пост)
Тут: нашёл примерчик с использованием RSA, но только решил его использовать для передачи ключей, а шифровать симметрийным алгоритмом.    

Вы ожидаете какого-то выигрыша в производительности? Как было справедливо сказано в приведенной статье на хабре, генерирование ключей RSA и представляет основную вычислительную сложность. Т.е. тут у вас будет очевидный проигрыш в производительности и также добаление сложности за счет использование двух подходов одновременно.

Так и есть, и ещё в конце я получаю потоковый интерфейс от CryptoStream которым удобно пользоваться. smile 

Автор: 6atoh 6.9.2010, 12:28
Цитата(x256 @  6.9.2010,  10:02 Найти цитируемый пост)
Так и есть, и ещё в конце я получаю потоковый интерфейс от CryptoStream которым удобно пользоваться.   

Ну только  что удобство CryptoStream. Но все-таки более "кошерно" было бы использовать SslStream. Сертификаты, если мне не изменяет память, можно генерировать прямо в коде.

Сертификат - это и есть по сути пара открытый/закрытый ключ для ассиметричного шифрования. А SslStream уже содержит логику по обмену ключами между клиентом и сервером, пусть они и представлены в виде сертификатов X509.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)