TGViewer
Kamal Privacy Kamal Privacy @kamalprivacy · 239 subscribers
Post #97 365
همیشه این سوال بوده که ما مگه تو لایه‌های پایین شبکه، ارورسنجی نمی‌کنیم؟ 🤔 چه نیازی هست دوباره برای لایه‌های بالاتر اینو تکرار کنیم؟* [1]

خب فرض کنین یه مسیجی داریم:
m = a b c


که a و b و c هرکدوم جدا ارسال میشن. 📦

خب اگر ما حاصل رو فقط اعتبارسنجی کنیم، ممکنه حاصل درست باشه اما وقتی سر همش می‌کنیم که m به دست بیاد، اشتباه شه. 🛠️ (قاعدتا نباید رخ بده ولی پیاده‌سازی‌ها همیشه بی‌مشکل نیست و ممکنه رخ بده اشتباهی)

اینجاست که Horton Principle میگه:
Authenticate what is being meant, not what is being said (sent). 🎯


برای همین ما نه‌تنها باید خود اطلاعات رو اعتبارسنجی (MAC) کنیم 🔐، بلکه باید توی این اعتبارسنجی، اطلاعاتی که به صورت درست بتونه مسیج رو سر هم کنه هم اعتبارسنجی کنیم.

[1] Src: Cryptography Engineering
Design Principles and Practical Applications
, Niels Ferguson, Bruce Schneier, and Tadayoshi Kohno
* ارورسنجی با cryptographic check هم فرق داره....
  • ❤‍🔥 3
  • 🔥 2
More from @kamalprivacy
  1. Oct 9, 2026شما اگر ایمیل برای کسی بفرستین، خب این ایمیل یه جا تو سرورا ذخیره میشه. و خب جایی که ایمیل…
  2. Oct 2, 2026اثبات کنید بین 0 و 1 عدد صحیحی نیست.🫪🫪 خب ما یه قضیه (Well-ordering theorem) داریم که می…
  3. Sep 15, 2026امروزا خبرایی شنیدیم که اطلاعات وی‌پی‌ان JumpJump در حال فروشه. ۳ ماه پیش (پیام ریپلای شده…
  4. Sep 11, 2026در رمزنگاری، ما با نظریه اعداد خیلی کار داریم. یه سوال ساده برای علاقه‌مندی به نظریه اعداد…
  5. Sep 6, 2026گاهی ما می‌خوایم امنیتمون رو خیلی بالا ببریم، به جاش باعث میشیم امنیت بیاد پایین!! ⬇ مثلا…
  6. Aug 25, 2026حتما شرکت کنین🌝
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →