搜索 社区服务 统计排行 帮助
  • 2022阅读
  • 29回复

EM0.29b已经出来了,尝鲜ing……

楼层直达
级别: 风云使者
注册时间:
2001-11-21
在线时间:
0小时
发帖:
6962
只看该作者 15楼 发表于: 2003-06-23
不明白:

1.为什么发公匙的时候要给个随机数过去,连接生成的随机数是干什么用的?

2.“如果用户A以后想要对用户B证明自己的时候,他创建一个数字签名将其发送给B。数字签名是用他的私钥,B的公钥和一个随机数生成。除非用户A改变了自己的IP或用户B关闭了eMule,否则A的证明都是一直有效的。”

这有一个严重的问题:如果B的公匙丢了或者改变了,那么A能够证明自己的东西就意味着没有了,这对A不公平。
怎么又有随机数,验证应该具有唯一性,老是随机怎么验证?
这里的说法就是用户A不能改IP,那对那些拨号一次变一次IP的同志怎么办?

3“如果cryptkey.dat文件丢失或删除后,preferences.dat 也必须删除,否则所有已知用户的积分都不能再次积累。”

那也就是说,我如果再开发出某种工具把cryptkey.dat给偷出来,也一样能冒充对方罗???

综上所述:除了多加了一道手续外,我看不出来该系统有本质上的安全性提高,只不过以前只需要偷userhash,现在需要多偷一样cryptkey.dat。
这系统真安全吗?

风清云淡
级别: 工作组
注册时间:
2002-07-07
在线时间:
0小时
发帖:
6249
只看该作者 16楼 发表于: 2003-06-23
界面小有改动。 在统计信息处,可以复制全部信息。

自动调整文件的上/下比例很好。 过去的老 em ,在上传流量到上限后,自动平均每个用户的流量。 这个0.29B 好像改动了,有能力高速拉片的,分配的多。

反腐倡廉
网络上没有人知道对面是否为狗,但欠债迟早要还,这点上帝公平
级别: 管理员
注册时间:
2002-12-19
在线时间:
244小时
发帖:
16411
只看该作者 17楼 发表于: 2003-06-23
引用
最初由 abcbuzhiming 发布
不明白:

1.为什么发公匙的时候要给个随机数过去,连接生成的随机数是干什么用的?

2.“如果用户A以后想要对用户B证明自己的时候,他创建一个数字签名将其发送给B。数字签名是用他的私钥,B的公钥和一个随机数生成。除非用户A改变了自己的IP或用户B关闭了eMule,否则A的证明都是一直有效的。”

这有一个严重的问题:如果B的公匙丢了或者改变了,那么A能够证明自己的东西就意味着没有了,这对A不公平。
怎么又有随机数,验证应该具有唯一性,老是随机怎么验证?
这里的说法就是用户A不能改IP,那对那些拨号一次变一次IP的同志怎么办?

3“如果cryptkey.dat文件丢失或删除后,preferences.dat 也必须删除,否则所有已知用户的积分都不能再次积累。”

那也就是说,我如果再开发出某种工具把cryptkey.dat给偷出来,也一样能冒充对方罗???

综上所述:除了多加了一道手续外,我看不出来该系统有本质上的安全性提高,只不过以前只需要偷userhash,现在需要多偷一样cryptkey.dat。
这系统真安全吗?

汗,看来我的翻译不是解释的很明白,不过本来的英文文件也没有解释明白。如果你看过加密方面的书就应该知道非对称加密的作用了。这里先不说这个问题,我看看翻译是否可以改进的更加明白一些。
1. cryptkey.dat是不可能偷出来的,除非你入侵了他的电脑,因为这个私钥没有在网络传输,也无法通过公钥被破解的(理论可能破解),即使是现在的超级计算机也无法通过公钥来破解私钥,计算难度太大了。

2.只要IP不变就可以认为用户没有改变,所以不必要花时间再次验证,只要名字一致就可以认为还是那个用户。

3.随机数是数字签名的必须部分....具体请参考加密学的书籍....

-=eDtoon=-aru
----------------------------------------------------------------------------------------------
有空来看看我的
个人blog

崇尚猪的生活 ~
多吃多睡少说话~
级别: 工作组
注册时间:
2002-07-07
在线时间:
0小时
发帖:
6249
只看该作者 18楼 发表于: 2003-06-23
刚才发现 em0.29B 会ban 0.61的 ed 。不知道是只有我这里有,还是都如此。
em给出的提示为 “评分无效或不能评分 ” 原话忘记了,意思如此

反腐倡廉
网络上没有人知道对面是否为狗,但欠债迟早要还,这点上帝公平
级别: 骑士
注册时间:
2003-03-23
在线时间:
0小时
发帖:
842
只看该作者 19楼 发表于: 2003-06-23
汗,看了一下,除了加密外没什么新东西啊,eMule什么时候也加入什么Horde之类的技术提升一下上下传速度啊!


人们总对他人的懦弱叹息愤怒,却总对自身的懦弱视而不见。


最终回,挂着一起和谐吧

级别: 工作组
注册时间:
2002-07-07
在线时间:
0小时
发帖:
6249
只看该作者 20楼 发表于: 2003-06-23
这个版本在 搜索方面 可能有bug, 搜索 popgo ,无~

反腐倡廉
网络上没有人知道对面是否为狗,但欠债迟早要还,这点上帝公平
级别: 工作组
注册时间:
2002-10-29
在线时间:
0小时
发帖:
3078
只看该作者 21楼 发表于: 2003-06-23
引用
最初由 hiei 发布

汗,看来我的翻译不是解释的很明白,不过本来的英文文件也没有解释明白。如果你看过加密方面的书就应该知道非对称加密的作用了。这里先不说这个问题,我看看翻译是否可以改进的更加明白一些。
1. cryptkey.dat是不可能偷出来的,除非你入侵了他的电脑,因为这个私钥没有在网络传输,也无法通过公钥被破解的(理论可能破解),即使是现在的超级计算机也无法通过公钥来破解私钥,计算难度太大了。

2.只要IP不变就可以认为用户没有改变,所以不必要花时间再次验证,只要名字一致就可以认为还是那个用户。

3.随机数是数字签名的必须部分....具体请参考加密学的书籍....

來補一下“计算难度太大”有多大。

下面是RSA官方的統計以及推算:
Starting with the estimates for 80-bit key search today, a 112-bit key search today on a $10 million machine would take about 30 billion years.
A machine with the same cost in the year 2030 — 18 generations from now — would take over 100,000 years to do a 112-bit key search.

Taking the previously established correspondence between 2048-bit RSA keys and the 112-bit security level as a starting point, one may assume that a “future TWIRL” in 2030 would likewise take 100,000 years to factor a 2048-bit RSA key.

現時,網絡上採用RSA作為電子商務保安的佔了不少數。

如果能在短期內破解到的話,除了可以向RSA要獎金之外,還可以在網絡上搜刮搜刮呢^_^

 
级别: 侠客
注册时间:
2003-04-13
在线时间:
0小时
发帖:
669
只看该作者 22楼 发表于: 2003-06-24
用了没什么感觉

剑是凶器,剑术是杀人术
假若
在这染满鲜血的刀
以及
成为牺牲品的生命背后
有个谁也可以
安心生活的新时代
我会——
替天行道
仗义杀人
级别: 新手上路
注册时间:
2003-05-27
在线时间:
0小时
发帖:
190
只看该作者 23楼 发表于: 2003-06-24
不知道吃不吃記憶體
级别: 新手上路
注册时间:
2003-01-18
在线时间:
0小时
发帖:
252
只看该作者 24楼 发表于: 2003-06-24
引用
最初由 bosch 发布
这个版本在 搜索方面 可能有bug, 搜索 popgo ,无~

可以搜索的,只是在第一次搜索時會很久才出現
之後就正常了,不知什麼原因......
级别: 新手上路
注册时间:
2003-03-19
在线时间:
0小时
发帖:
106
只看该作者 25楼 发表于: 2003-06-24
搜尋東西還不是顯示得很齊全

希望再改一下搜尋引擎吧
级别: 新手上路
注册时间:
2002-07-19
在线时间:
0小时
发帖:
9
只看该作者 26楼 发表于: 2003-06-24
问一个简单的问题:升EM的时候,是只复制EMULE.EXE,还是复制全部文件(那些DAT)
级别: 新手上路
注册时间:
2003-03-26
在线时间:
0小时
发帖:
137
只看该作者 27楼 发表于: 2003-06-24
等等再换吧
先看看
级别: 新手上路
注册时间:
2003-05-27
在线时间:
0小时
发帖:
35
只看该作者 28楼 发表于: 2003-06-24
加入....

雖然總是被勇者圍毆

但是魔王總是不死的!!!
级别: 新手上路
注册时间:
2003-06-11
在线时间:
0小时
发帖:
36
只看该作者 29楼 发表于: 2003-06-24
下来看看再说
快速回复

限150 字节
上一个 下一个