問(wèn)答題
【簡(jiǎn)答題】S擁有所有用戶的公開(kāi)密鑰,用戶A使用協(xié)議A→S:A||B||RaS→A:S||Ss(S||A||Ra||Kb)其中Ss()表示S利用私有密鑰簽名向S申請(qǐng)B的公開(kāi)密鑰Kb。上述協(xié)議存在問(wèn)題嗎?若存在,請(qǐng)說(shuō)明此問(wèn)題;若不存在,請(qǐng)給出理由。
答案:
存在。
由于S沒(méi)有把公鑰和公鑰持有人捆綁在一起,A就無(wú)法確定它所收到的公鑰是不是B的,即B的公鑰有可能被偽造。...