Am 24.08.2011 12:44, schrieb dennis:
> Mag sein, dass ich zu den weniger versierten Developern geh�re was
> Verschl�sselung betrifft oder einfach nur auf dem Schlauch stehe, aber
> wie wollt ihr das machen, dass jeder Node seine Chunks verschl�sselt?
>
> Angenommen ein Node erh�lt Daten (egal ob verschl�sselt oder
> unverschl�sselt) und wir arbeiten mit einem Public/Private Key
> verfahren. Wenn ich als Node die Daten nun mit meinem Public Key
> verschl�ssle sind sie erstmal sicher. Denn zum entschl�sseln brauche
> ich meinen Private Key - und den kenne nur ich. Aber wie gebe ich die
> Daten jetzt weiter? Wenn ich den Chunk verschl�sselt weitergebe, dann
> kann mein Nachbar Node die Chunks nicht lesen, denn er kennt meinen
> Private Key nicht. Wenn ich dann aber als sozusagen "Master-Node"
> dieses Chunks vom Netz gehe und mein Private Key f�r immer verloren
> geht, wird es uns innerhalb des Grids nie wieder m�glich sein diesen
> Chunk zu entschl�sseln.
> Verschl�sselung mit dem Private Key macht keinen Sinn ... dann kann es
> jeder entschl�sseln.
> Wo ist hier mein Denkfehler? Oder redet ihr hier nur davon, dass jeder
> Chunk seine Daten vor der Ablage auf der Platte verschl�sselt? Dann
> vergesst meinen Kommentar ;)
>
> Was ich mir zzt. vorstellen w�rde: Der Client verschl�sselt seine
> Daten selbst mit seinem Public Key. Dann kann nur er die Daten
> entschl�sseln, so wie es sein soll. Der erste Node der die Daten
> erh�lt signiert sie mit seinem Private Key. Damit gew�hrleisten wir
> Datenintegrit�t.
> Wenn wir jetzt einen "b�sen" Node im Netz haben kann der h�chstens die
> Daten kaputt machen, lesen kann er sie aufgrund von Client-seitiger
> Verschl�sselung sowieso nicht. Au�erdem k�nnen wir Chunks von "b�sen"
> Clients anhand der Signatur erkennen sobald wir den "b�sen" Node
> identifiziert haben.
Jeder Node/Client hat einen �ffentlichen und eine privaten Schl�ssel.
Der private Schl�ssel bleibt auf dem Node/Client. Sendet jetzt ein
anderer Node/Client eine Datei so l�dt er vom Ziel den �ffentlichen
Schl�ssel herunter. Danach verschl�sselt er die Datei und schickt Sie
zum Ziel. Das Ziel kann die Datei jetzt mit dem privaten Schl�ssel
entschl�sseln.
Gru� Christian