數位簽章可以在一個兩端模型中確保檔案 - 資安

Table of Contents

問題是長這樣的
老李向老王提供服務及客戶端
但老王越用老李的客戶端就越不爽老李設下的限制
於是老王自己修改了客戶端,把限制解除

老李知道這件事後連忙更新客戶端,替新程式建立一個非常牢靠的數位簽章,附在新程式裡
並規定說只有用這個新版本搭配這個簽章才能使用

想問老王能不能把簽章原封不動的放在其他地方,每次身份驗證的時候把這個簽章傳過去就
好?

--

All Comments

Ula avatarUla2021-11-21
修改了程式,簽章驗證的時候不就錯了嗎
Wallis avatarWallis2021-11-26
這個簽章是用程式執行檔計算出來的嗎?
Bennie avatarBennie2021-11-30
原本我碰到的軟體是閉源的
所以我目前在想能不能檢測到驗證時就把檔案跳去驗證
原版程式的
檔案
Jacky avatarJacky2021-12-04
建議建議去看看數位簽章的原理和實作方式,若實作沒問題,
Tom avatarTom2021-12-09
這樣的攻擊手法不應成功。
Anthony avatarAnthony2021-12-13
(前兩字誤植重複請自動忽略
Andrew avatarAndrew2021-12-17
好吧,感謝
Megan avatarMegan2021-12-22
把驗證限制功能和普通功能的公鑰分開
若老李只提供普通功能的公鑰 那就無法通過限制功能
的驗證了
Connor avatarConnor2021-12-26
你的問題太模糊,就模糊地回答你,去申請CodeSign憑證
把自己改過的程式加上簽章