進前有簡單介紹公用鎖匙加密的方式,利用加密、解密無仝鎖匙的特性,咱只要先共家己的 public key 送出去,就有法度建立祕密的通道。
佇這个祕密的通道內底,咱會使另外約定一个較簡單ê加密方法,按呢咱就會使用安全閣方便的方法得著後擺欲加密ê時所使用的鎖匙。
但是,會拄著一个的問題。一開始,欲按怎共家己的 public key 送出去咧? 咱欲按怎予人相信這个 public key 真正是我ê咧?
佇 DOCSIS 1.0 ê 時陣,若是想欲走 BPI,modem 直接共伊 ê public key 傳予 CMTS。CMTS 干焦簡單檢查 modem 送過來ê資料(mac ...),
就開始走 BPI 矣。無法度知影這个 modem 是毋是予人偷改過。因為咱知影欲做一組 RSA key 真簡單,openssl ê 命令拍拍咧就有矣。
用這種簡單ê方式,掠袂著予人偷改過 ê modem。所以,對 DOCSIS1.1 開始,就開始有 certificate,BPI 嘛升級變做 BPI+。
DOCSIS BPI 解密 - 取得 TEK
簡介
DOCSIS 1.0 BPI 加密使用的是 DES,為了能解開封包內容必須先取得 TEK (raffic Encryption Key)。取得 TEK 是透過 BPKM (Baseline Privacy Key Management) Protocol。
BPKM 的過程中 CMTS 會使用 RSA 加密 Auth Key,CM 解開 Auth Key 後算出 KEK (Key Encryption Key),接著再用 KEK 解開 TEK,之後就能用 TEK 進行加密。
訂閱:
文章 (Atom)