Toon posts:

[JAVA] PKI overzicht

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik heb de volgende sequence diagram opgesteld :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
Application          TA / CA                 User
  |                     |                     | 
  |          request for using application    |1                           
  |<------------------------------------------|
  |                     |                     |
2 |Check User           |                     |
  |--------------------->                     |
  |  User OK            |                     |
  |<--------------------|3                    |
4 | X509v3 with PubKey                        |
  |------------------------------------------>|
  |      certificate recieved ?           |
  |<- - - - - - - - - - - - - - - - - - - - - |5
  |          X509v3 with symmetic key         |
  |<------------------------------------------|6
certificate                                   |
in keystore                                   | 
  |        Data encrypted with symmetric key  |   
  |<------------------------------------------|7
  |                                           |
proces                                        |
data          ready  ??                       |
  |<- - - - - - - - - - - -  - - - - - - - - -| 8
  |                                           |
  |           Data receiced                   |
9 |------------------------------------------>|


Hopelijk zijn er hier mensen die verstand hebben van PKI en encryptie.
De vraag is, of bovenstaande klopt.
Bij 6 wordt natuurlijk begonnen als de gebruiker al een x509 certificaat heeft.
nummer 8 weet ik niet zeker.

Verwijderd

Topicstarter
Ik mag deze nu wel omhoog schoppen ?
Weet niemand hier wat vanaf?

  • Alarmnummer
  • Registratie: Juli 2001
  • Laatst online: 09-07-2024

Alarmnummer

-= Tja =-

*is niet thuis in versleutelen* Heb je op het internet hier niets over kunnen vinden? Dat is meestal de 1e plek waar ik ga kijken.

http://www.wedgetail.com/jcsi/pki/
http://club.cycom.co.uk/whatisPKI.html

[ Voor 24% gewijzigd door Alarmnummer op 19-03-2003 08:45 ]


  • martijn_brinkers
  • Registratie: November 2001
  • Laatst online: 31-10-2025
Kan je vertellen wat je precies wil? Subject "PKI Overzicht" is wat erg onspecifiek.

  • esf
  • Registratie: Juni 2002
  • Laatst online: 11-03 14:06

esf

Het sequence diagram is ook wat onduidelijk zo in ascii art. Ik weet niet veel van encryptie af, maar ik denk dat een duidelijke tekening je wel wat meer antwoorden gaat opleveren.

The hardest thing in the world to understand is the income tax. - Albert Einstein


  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23-08 14:24
Dit behoort toch redelijk tot m'n dagelijkse werkzaamheden, maar:
- ik heb geen idee wat nou je vraag is (in relatie tot topictitel)
- ik heb geen idee wat je met je sequence diagram wilt uitdrukken
- zo op het eerste oog zitten er wat vreemde dingen in het sequence diagram
- ik zie de relatie met PW niet aangezien je een conceptueel iets behandeld ipv een Java achtig iets

Het zou om te beginnen handig wezen als je in woorden uitlegt wat je met het sequence diagram probeert te bereiken.

[ Voor 4% gewijzigd door Rukapul op 19-03-2003 21:45 ]


  • CubicQ
  • Registratie: September 1999
  • Laatst online: 22:33
In plaats van een sequence diagram zou ik in dit geval ook zeker per object een statechart maken. Daarmee bepaal je welke response er moet plaatsvinden wanneer er op een bepaald tijdstip (door de states) een bepaalde method wordt ge-invoked.

Met een sequence diagram geef je alleen 1 mogelijkheid. Voor een robuust protocol wil je ook expliciet modeleren wat er gebeurt wanneer er iets anders gebeurt.

Verwijderd

Topicstarter
Ik wil PKI implementeren in een java applicatie.
Deze sequence diagram moet voorstellen hoe de communicatie verloopt, niet het technische aspect.
Ik wist niet waar ik dit anders even kwijt kon, vandaar hier in PW.
Op internet heb ik al veel info gevonden en ben al goed op weg met www.bouncycastle.org (goede API voor encryptie trouwens, en nee geen spam alleen een mening :)

Ik heb het diagram in eerste plaats voor mijzelf opgesteld alleen om te zien hoe de communicatie verloopt tussen een gebruiker1 en gebruiker2 met de CA / TA ertussen.

PKI is niet gemakkelijke stof om zomaar eventjes te implementeren, alle stapjes afzonderlijk heb ik al uitgezocht (X509 Certificaat maken, RSA encryptie, Hash etc etc)
Alleen kan ik nergens echt goed vinden hoet het aanmeld proces naar daadwerkelijk data versturen precies verloopt of een diagram daarvan. Dus heb ik er zelf 1 gemaakt, vandaar de vage topic titel omdat ik er zelf ook niet helemaal uit kwam
Vandaar ;)

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23-08 14:24
Verwijderd schreef op 20 maart 2003 @ 09:36:
Ik wil PKI implementeren in een java applicatie.
Deze sequence diagram moet voorstellen hoe de communicatie verloopt, niet het technische aspect.
Ik wist niet waar ik dit anders even kwijt kon, vandaar hier in PW.
Op internet heb ik al veel info gevonden en ben al goed op weg met www.bouncycastle.org (goede API voor encryptie trouwens, en nee geen spam alleen een mening :)
Ik ken de library. Gode bruikbaar als je voor Java wil ontwikkelen.
Alleen kan ik nergens echt goed vinden hoet het aanmeld proces naar daadwerkelijk data versturen precies verloopt of een diagram daarvan. Dus heb ik er zelf 1 gemaakt, vandaar de vage topic titel omdat ik er zelf ook niet helemaal uit kwam
Het aannmeld proces gaat normaal gesproken via een zogenaamde CSR (certificate signing request). Als je die term in Google invult dan vind je meer dan genoeg info denk ik. Het process en messages van zo'n CSR zijn overigens gestandaardiseerd ( PKCS#10 http://www.ietf.org/rfc/rfc2314.txt ).
Overigens kun je ook een kort door de bocht methode nemen en simpelweg mbv API calls direct een certificaat maken (gebruik de X509Certificate_generator class oid van Bouncycastle).

Hoe vervolgens op basis van de certificaten een veilige verbinding op gezet wordt kun je het beste halen uit een boek. Een voorbeeld van een protocol dat dit doet is SSL/TLS. Dit protocol kent echter zoveel opties dat het vrij complex is. Het omvat echter wel wat je in het sequence diagram hierboven probeert weer te geven.

Mbv Bouncycastle en de Java SSE (secure sockets extensions) hoef je overigens niet alle details te weten aangezien een paar calls naar de library voldoende zijn om het gewenste resultaat te bereiken.
Pagina: 1