gpt4 book ai didi

cryptography - 社会主义百万富翁协议(protocol)与 CHAP 等简单的挑战-响应协议(protocol)有何不同?

转载 作者:行者123 更新时间:2023-12-04 04:56:42 25 4
gpt4 key购买 nike

这是一个毫 headless 绪的问题,但是社会主义百万富翁协议(protocol)(通常与 OTR-Messaging 结合使用)是 CHAP 等“传统”挑战-响应机制无法做到的?

http://en.wikipedia.org/wiki/Socialist_millionaire

http://en.wikipedia.org/wiki/Challenge-handshake_authentication_protocol

PS:有人可以考虑添加标签“OTR”吗?

最佳答案

一个标准的挑战响应系统是这样工作的:

  • 服务器 Bob 向 Alice 发送一个随机挑战号。

  • Alice 使用她的 secret 对挑战执行加密操作。

  • Alice 将结果发送给 Bob。

  • Bob 用他的 secret 对挑战执行相同的操作。

  • 如果这个计算的结果与 Alice 发送给他的响应相匹配,那么 Alice 一定使用了相同的 secret 。

这个方案的问题在于,获得挑战和响应的窃听者可以使用他们的 super 计算机来暴力破解 secret 。他们可以使用许多 secret 重复执行加密操作,如果他们找到产生观察到的响应的 secret ,他们就知道这是 Alice 和 Bob 之间的共享 secret 。

如果 key 是 128 位 key 或非常强的密码,那么暴力破解 key 将花费很长时间并且不切实际,但对于数字密码或普通密码等小 secret ,暴力破解是一个非常现实的威胁。

社会主义百万富翁的协议(protocol)具有相同的目的,但它没有透露任何有关 secret 的信息。窃听者无法使用来回发送的消息来了解有关 secret 的任何信息,即使他们拥有功能无限的计算机。即使攻击者伪装成 Bob 并且可以将他想要的任何消息发送回 Alice,除了他们所做的猜测是否正确之外,他们仍然无法获得有关该 secret 的任何信息。

关于cryptography - 社会主义百万富翁协议(protocol)与 CHAP 等简单的挑战-响应协议(protocol)有何不同?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5976550/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com