مدیریت جلسه – این طرح نامیده می شود و چگونه باید دقیقا کار کند؟

بنابراین من درباره ارتباطات سرویس گیرنده سرور و چگونگی حفظ این خصوصی، به ویژه از حملات میان محور، فکر کردم. من با یک طرح که من مطمئن هستم در حال حاضر وجود دارد، اما من می توانم نتایج جستجوی دقیق بتن را پیدا کنید برای کسب اطلاعات بیشتر در مورد آن. [1965،9002] این فکر من آغاز شد که زمانی که یک مشتری به سرور متصل می شود، آنها می خواهم ایجاد یک کانال ارتباطی امن، بنابراین مشتری می تواند یک جفت کلید خصوصی / عمومی تولید کند و کلید عمومی را به سرور ارسال کند. مشکل این است که کلید عمومی را به سرور بطور ایمن (در غیر این صورت یک مرد در وسط می تواند تمام پیام ها را با استفاده از کلید عمومی که از اولین پیام گرفته شده است، رمزگشایی کند، کلید عمومی خود را به پیام متصل کند، از کلید خصوصی مربوط به رمزگشایی استفاده کند پاسخ و پس از ذخیره آن، دوباره رمزگذاری شده با کلید عمومی واقعی مشتری).

بنابراین من یک راه حل ممکن را تصور کردم: مشتری ابتدا کلید عمومی را از سرور دریافت می کند، آن را برای رمزگذاری کلید عمومی خود استفاده می کند. MitM می تواند تمام پیام ها را تحت تأثیر قرار دهد، اما قادر به رمزگشایی هر یک از آنها نیست – فقط سرور واقعی می تواند درخواست مشتری را رمزگشایی کند و پاسخ تنها توسط مشتری واقعی رمزگشایی می شود. هنگامی که سرور کلید عمومی مشتری را می داند، آن را ایمن آن را ذخیره می کند و از آن برای رمزگذاری هر گونه ارتباط بیشتر استفاده می کند.

من چند سوال مرتبط دارم.

  1. این نوع امنیت / دستخط چیست؟
  2. I کلمه nonce را نادیده گرفته است اما درست است که این در مورد جلوگیری از حملات پخش و نه مشکل MitM من در حال تلاش برای حل کردن
  3. کلید اولیه که سرور به مشتری می فرستد، باید ثابت می شود و احتمالا در جایی منتشر می شود، بنابراین مشتریان می توانند "مراحل عمومی کلید من را در جلسات بعدی به من برگردانند؟" یا باید یک کلید تازه تولید شده برای هر مشتری در هر درخواست جلسه جدید باشد؟
  4. در عوض، آیا کلید عمومی مشتری باید با هر جلسه تغییر کند یا مشتری بتواند همان کلید را دوباره استفاده کند، پس از آنکه به طور امن به سرور منتقل شد؟ 19659006] خطراتی برای این مسئله وجود دارد، به غیر از نقص آشکار یکی از طرفین درگیر برای حفظ خصوصی private private؟

من مطمئن هستم که این نسبتا رایج است و احتمالا در حال حاضر چگونه بسیاری از مدارک احراز هویت کار می کنند، از پاسخ دادن به تمام این سؤالات به طور جداگانه، اگر کسی بتواند اصطلاحات مناسب را به من ارائه دهد، من خوشحال خواهم شد (من برخی از ترکیب کلمات کلیدی مانند «سرویس گیرنده / سرور»، «رمزنگاری نامتقارن»، «ایجاد جلسه» را امتحان کردم؛ هر چیزی مفید پیدا کنید) و حتی اگر این یک SE نظری باشد، حدس می زنم که مانند همه ی امنیتی خوب نباید اجرای خود را رول کند، بنابراین هر نمونه از یک برنامه مناسب برای سرویس دهنده / سرور (به عنوان مثال در PHP) با استفاده از کتابخانه های معتبر می تواند خوشایند باشد.

جلسه کسب و کار نمونه توجه

را پس از فقط در مورد هر, موفق جلسه تشکر می کنم و یا توجه داشته باشید، آن لطمه می زند و هرگز به دنبال با تشکر از شما توجه داشته باشید. آن را به شما نشان میدهد زمان s مشتری & #39; احترام و حتی اگر محصول خود را مناسب این زمان نیست، مشتری خود را می داند شما & #39; دوباره کالج حرفه ای و مؤدبانه برخوردار هستید او & #39; s می خواهم به انجام کسب و کار با دوباره.

حلزون یا ایمیل ایمیل? شما بهتر می دانید; فکر می کنم در مورد مشتری & #39; s شرکت فرهنگ. معمولا ایمیل خوب است، به خصوص اگر شما & #39; دوباره سپاسگزار برای چیزی غیر رسمی مانند ساعت است.

تن خود را چیزی است که فقط شما می توانید اندازه هم. هنگامی که در شک, رسمی بیشتر بهتر است. شما لازم نیست برای سرد و یا مسائل اما احترام می شود.

اینجا چند مثال می توانید وضعیت خود را سفارشی کنید.

مثال 1: تاد عزیز

،

آن لذت شما دیروز جلسه بود. ایده های خود را در روش های جدید برای فروش در منطقه ما روشنگری بودند و کمک بزرگی به من. با تشکر از شما برای ساخت زمان برای دیدار با من و برای به اشتراک گذاری افکار شما.

با احترام،

—دکتر عزیز

. قیمت

با تشکر از شما برای دیدن من دیروز. من این شانس را به محصولات جدید ما با شما صحبت قدردانی. نظرات شما همیشه مفید و جالب هستند. امیدوارم که آخرین محصول متناسب با نیازهای شما.

آن & #39 است که همیشه لذت بردن از دیدن شما!

—رابطه بهترین جاش، آن بود لذت بردن از نهایت فرصتی برای دیدار با شما امروز. پروژه تحقیقاتی خود را برای تلفن های موبایل بسیار جالب و ارزش تدوین به حامل تلفن همراه ارائه می دهد. همانطور که مورد بحث، تیم من کار گسترده در نوع جمع آوری داده ها است که نیاز به تحقیقات خود را انجام داده است.

لطفا اجازه دهید من می دانم اگر من می تواند شما را با جزئیات بیشتر در مورد چگونه ما بر روی این پروژه کار می ارائه.

مشتاقانه منتظر صحبت با شما به زودی.

—پل، عزیز

با تشکر از شما برای وقت خود را امروز. جک و من بسیار قدردانی ورودی شما را در ما استراتژی توسعه کسب و کار. من پس از این واقعیت است که شما در زمان زمان زیادی به دو راهنمای ما به عنوان کردی حتی بیشتر خوش آمدید شما تعداد خواسته در برنامه ریزی خود حال حاضر می دانیم که.

ما مطمئن به دایره با شما هنگامی که برنامه نهایی شده است برای اینکه شما را به مهر خود را از تصویب و همچنین هر گونه نظر نهایی را فراهم خواهد شد.

express

را پس از فقط در مورد هر, موفق جلسه تشکر می کنم و یا توجه داشته باشید، آن لطمه می زند و هرگز به دنبال با تشکر از شما توجه داشته باشید. آن را به شما نشان میدهد زمان s مشتری & #39; احترام و حتی اگر محصول خود را مناسب این زمان نیست، مشتری خود را می داند شما & #39; دوباره کالج حرفه ای و مؤدبانه برخوردار هستید او & #39; s می خواهم به انجام کسب و کار با دوباره.

حلزون یا ایمیل ایمیل? شما بهتر می دانید; فکر می کنم در مورد مشتری & #39; s شرکت فرهنگ. معمولا ایمیل خوب است، به خصوص اگر شما & #39; دوباره سپاسگزار برای چیزی غیر رسمی مانند ساعت است.

تن خود را چیزی است که فقط شما می توانید اندازه هم. هنگامی که در شک, رسمی بیشتر بهتر است. شما لازم نیست برای سرد و یا مسائل اما احترام می شود.

اینجا چند مثال می توانید وضعیت خود را سفارشی کنید.

مثال 1: تاد عزیز

،

آن لذت شما دیروز جلسه بود. ایده های خود را در روش های جدید برای فروش در منطقه ما روشنگری بودند و کمک بزرگی به من. با تشکر از شما برای ساخت زمان برای دیدار با من و برای به اشتراک گذاری افکار شما.

با احترام،

—دکتر عزیز

. قیمت

با تشکر از شما برای دیدن من دیروز. من این شانس را به محصولات جدید ما با شما صحبت قدردانی. نظرات شما همیشه مفید و جالب هستند. امیدوارم که آخرین محصول متناسب با نیازهای شما.

آن & #39 است که همیشه لذت بردن از دیدن شما!

—رابطه بهترین جاش، آن بود لذت بردن از نهایت فرصتی برای دیدار با شما امروز. پروژه تحقیقاتی خود را برای تلفن های موبایل بسیار جالب و ارزش تدوین به حامل تلفن همراه ارائه می دهد. همانطور که مورد بحث، تیم من کار گسترده در نوع جمع آوری داده ها است که نیاز به تحقیقات خود را انجام داده است.

لطفا اجازه دهید من می دانم اگر من می تواند شما را با جزئیات بیشتر در مورد چگونه ما بر روی این پروژه کار می ارائه.

مشتاقانه منتظر صحبت با شما به زودی.

—پل، عزیز

با تشکر از شما برای وقت خود را امروز. جک و من بسیار قدردانی ورودی شما را در ما استراتژی توسعه کسب و کار. من پس از این واقعیت است که شما در زمان زمان زیادی به دو راهنمای ما به عنوان کردی حتی بیشتر خوش آمدید شما تعداد خواسته در برنامه ریزی خود حال حاضر می دانیم که.

ما مطمئن به دایره با شما هنگامی که برنامه نهایی شده است برای اینکه شما را به مهر خود را از تصویب و همچنین هر گونه نظر نهایی را فراهم خواهد شد.