যদি এই দুই ব্যবহারকারী একই অনুরোধটি করেন এবং কেউ সার্ভারে ডেটা স্নিগ্ধ করছে, এই ব্যক্তি (স্নিফার) ব্যবহারকারী বা ভিন্ন ডেটা উভয়ের জন্য একই ডেটা দেখতে পাবেন?
বিভিন্ন তথ্য।
ব্যবহারকারীর ব্যক্তিগত কী প্রমাণীকরণের পরে ক্রিপ্টোগ্রাফিতে হস্তক্ষেপ করে বা কেবলমাত্র প্রমাণীকরণের সময় ব্যবহার করা হয় তা জানতে প্রশ্ন The
সরকারী / ব্যক্তিগত কীগুলি কেবল প্রমাণীকরণ / কী আলোচনার সময় ব্যবহৃত হয় during
ওপেনভিপিএন দুটি মোডের মধ্যে একটি, পূর্ব-ভাগ করা কী বা শংসাপত্র সহ টিএলএস ব্যবহার করে পরিচালনা করতে পারে । প্রাক-ভাগ করা কীটি স্থির, ধ্রুবক, তবে আপনি শংসাপত্রের মোড সম্পর্কে জিজ্ঞাসা করছেন।
আমি খুব বেশি বিশদে যেতে যাচ্ছি না, এবং আপনি নিজে টিএলএস সন্ধান করতে পারেন তবে মূলত টিএলএস প্রমাণীকরণের জন্য এবং মূল আলোচনার পর্যায়ে শংসাপত্রগুলি (এবং ব্যক্তিগত কীগুলি) ব্যবহার করে। এটি একটি প্রতিসম এনক্রিপশন কী উত্পন্ন করে (যেমন ব্লোফিশ, এইএস, ইত্যাদি) এবং কীটি নিরাপদে ভাগ করে নেওয়ার জন্য সর্বজনীন-কী ক্রিপ্টোগ্রাফি ব্যবহার করে।
প্রকৃত বার্তাগুলি তখন প্রতিসম এনক্রিপশন সহ এনক্রিপ্ট করা হয়। প্রতিটি সেশনের নিজস্ব স্বতন্ত্র এনক্রিপশন কী থাকে (সুতরাং আপনি যদি সংযোগ বিচ্ছিন্ন করে পুনরায় সংযোগ স্থাপন করেন তবে অন্য কোনও কী দিয়ে শেষ করুন)। একইভাবে, প্রতিটি ব্যবহারকারীর বিভিন্ন সেশন এবং সেইজন্য পৃথক কী থাকবে।
এটি করার দুটি কারণ রয়েছে। প্রতিসম এনক্রিপশন অসমমিতিক এনক্রিপশন তুলনায় যথেষ্ট দ্রুত, তাই উচ্চ থ্রুপুট জন্য অগ্রাধিকার দেওয়া হয় (অসুবিধা কী ভাগ করে নেওয়া, যা আলোচনার পর্বটি সমাধান করে)। এছাড়াও, প্রতিবার একটি নতুন কী তৈরি করে, আপস করা কীগুলির পক্ষে অন্য সেশনের ডেটা ( এফএস ) প্রকাশ করা আরও শক্ত ।