考虑以下协议,该协议旨在将(爱丽丝)认证为(鲍勃),反之亦然。乙
- 是随机随机数。
- 是预共享的对称密钥。
- 是一些有效载荷。
- m K表示用加密的。
- 米1 米2表示将与组合在一起,可以进行明确的解码。
- 我们假设加密算法是安全的并且正确实现。
攻击者(Trudy)想要说服Bob接受她的有效载荷来自Alice(代替)。Trudy可以假冒Alice吗?怎么样?P 一
这与 Mark Stamp的“信息安全:原则与实践”中的练习9.6略有修改。在书籍版本中,没有,最后一条消息仅为,并且要求Trudy“说服Bob她是爱丽丝”。马克·斯坦普(Mark Stamp)要求我们找到两次攻击,而我发现的两次攻击允许Trudy伪造而不是。
请参阅meta中
—
Ran G.