网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
成为超级会员,使用一键签到
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
01月15日
漏签
0
天
密码学吧
关注:
7,271
贴子:
414
看贴
图片
吧主推荐
视频
游戏
4
回复贴,共
1
页
<<返回密码学吧
>0< 加载中...
求助 公钥管理机构
只看楼主
收藏
回复
大叮当么么哒
初级粉丝
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
这个的3 6 7步存在被攻击的可能吗,有什么攻击方法呢
Dastro
活跃吧友
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
一般我们不考虑具体攻击,而是用安全模型约定敌手的能力
,具体攻击方法的话不清楚,但是看过一些安全模型中敌手是可以询问这几个步骤的加密/解密值和私钥的
2026-01-15 13:12:32
广告
不感兴趣
开通SVIP免广告
CrypT0Nree
中级粉丝
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
只要ttp分配的Ea Eb两公钥(②和④)在算法层面上没问题就不会被攻击成功吧。367步本身的作用就是ab双方确认对方是否得到自己正确的公钥,第六步a用私钥解密后会得到自己发送的随机数N1,第七步b同理。攻击者没有私钥是不知道N1和N2的具体值的。认为③⑥⑦步骤的安全性还是基于ab使用公钥算法的安全性的。思想和EKE密钥协商有点类似,可以了解一下。
景天蓝
活跃吧友
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
攻击可能性:
•中间人攻击(Man-in-the-Middle Attack):如果攻击者能在A与B之间拦截通信,并冒充B提供伪造的公钥,A加密的信息可能被攻击者解密。
•公钥伪造攻击:如果B的公钥未通过可信渠道分发,攻击者可能提供伪造的公钥。
•防御措施:
•使用数字证书和可信的公钥基础设施(PKI)验证公钥的真实性。
•在通信前,确保双方公钥已通过安全渠道交换。
2.步骤6:
•发送的信息为 E_PKA[N1||N2],即用A的公钥对 N1 和 N2 加密。
•攻击可能性:
•重放攻击(Replay Attack):攻击者可能拦截此消息后重放,从而欺骗A。
•私钥泄露攻击:如果A的私钥泄露,攻击者可以解密这段信息。
•防御措施:
•使用时间戳或消息唯一标识符,确保消息的时效性。
•确保私钥安全存储,防止泄露。
3.步骤7:
•发送的信息为 E_PKB[N2],即使用B的公钥对 N2 加密。
•攻击可能性:
•中间人攻击:与步骤3类似,如果公钥被伪造或替换,攻击者可能获取到加密内容。
•随机数预测攻击:如果 N2 的随机性不足,攻击者可能预测其值,从而破解协议。
景天蓝
活跃吧友
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
你怎么看?
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示