Elektrine lite

← Feed

@miraicorp@fedibird.com

2026-07-22 12:03 UTC

#ICカードこれひとつ 懸案だったアプリ本体とマネージャー間のセキュアな通信を実装 長く放置していましたがリメイクの機会なのでガチガチにセキュアにしました。 アプリ間通信は悪意あるユーザーに盗聴される危険があるとのことなので、何が正解なのかは分かりませんがとりあえずインターネット通信と同様に電文をAESで強力に暗号化しています。 常に同じ暗号鍵を使っていては無意味なのでDiffie-Hellman(DH法)という定番の方法で、鍵長は何通りか試しましたが強度が高い4096ビット長で暫定実装しました。 DH法はアプリ本体をA=Alice、契約マネージャーをB=BobとしてAとBで鍵交換をしますが、興味深い動作をします。 具体的には、Aliceは長い乱数を作り、AB共通の素数とあれこれした結果A'をBobに送り、Bobはそれを受けて同様に長い乱数を作り同様に素数とあれこれした結果B'をAliceに返信します。アプリ処理的には1回関数を実行してその結果を受け取るだけ。Aliceは受け取ったB'をAB共通の素数とあれこれして「鍵」を作る。Bobも同様に受け取ったA'をAB共通の素数とあれこれして「鍵」を作る。鍵自体を電文として送信せずとも不思議とAB互いに同じ「鍵」を共有できているという仕組みです

Replies (0)

No replies.