网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
01月15日漏签0天
密码学吧 关注:7,271贴子:414
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 4回复贴,共1页
<<返回密码学吧
>0< 加载中...

求助 公钥管理机构

  • 只看楼主
  • 收藏

  • 回复
  • 大叮当么么哒
  • 初级粉丝
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
这个的3 6 7步存在被攻击的可能吗,有什么攻击方法呢


  • Dastro
  • 活跃吧友
    4
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
一般我们不考虑具体攻击,而是用安全模型约定敌手的能力,具体攻击方法的话不清楚,但是看过一些安全模型中敌手是可以询问这几个步骤的加密/解密值和私钥的


2026-01-15 13:12:32
广告
不感兴趣
开通SVIP免广告
  • CrypT0Nree
  • 中级粉丝
    2
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
只要ttp分配的Ea Eb两公钥(②和④)在算法层面上没问题就不会被攻击成功吧。367步本身的作用就是ab双方确认对方是否得到自己正确的公钥,第六步a用私钥解密后会得到自己发送的随机数N1,第七步b同理。攻击者没有私钥是不知道N1和N2的具体值的。认为③⑥⑦步骤的安全性还是基于ab使用公钥算法的安全性的。思想和EKE密钥协商有点类似,可以了解一下。


  • 景天蓝
  • 活跃吧友
    4
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
攻击可能性:
•中间人攻击(Man-in-the-Middle Attack):如果攻击者能在A与B之间拦截通信,并冒充B提供伪造的公钥,A加密的信息可能被攻击者解密。
•公钥伪造攻击:如果B的公钥未通过可信渠道分发,攻击者可能提供伪造的公钥。
•防御措施:
•使用数字证书和可信的公钥基础设施(PKI)验证公钥的真实性。
•在通信前,确保双方公钥已通过安全渠道交换。
2.步骤6:
•发送的信息为 E_PKA[N1||N2],即用A的公钥对 N1 和 N2 加密。
•攻击可能性:
•重放攻击(Replay Attack):攻击者可能拦截此消息后重放,从而欺骗A。
•私钥泄露攻击:如果A的私钥泄露,攻击者可以解密这段信息。
•防御措施:
•使用时间戳或消息唯一标识符,确保消息的时效性。
•确保私钥安全存储,防止泄露。
3.步骤7:
•发送的信息为 E_PKB[N2],即使用B的公钥对 N2 加密。
•攻击可能性:
•中间人攻击:与步骤3类似,如果公钥被伪造或替换,攻击者可能获取到加密内容。
•随机数预测攻击:如果 N2 的随机性不足,攻击者可能预测其值,从而破解协议。


  • 景天蓝
  • 活跃吧友
    4
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
你怎么看?


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 4回复贴,共1页
<<返回密码学吧
分享到:
©2026 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示