gpt4 book ai didi

security - 防止对服务器的 MITM 攻击

转载 作者:行者123 更新时间:2023-12-04 13:45:07 28 4
gpt4 key购买 nike

两个客户端 Alice 和 Bob 使用服务器登录并通过服务器交换消息。登录时,他们都发送他们的公钥以存储在服务器上。当 Alice 想与 Bob 通话时,她用 Bob 的公钥加密一个对称 key ,并通过服务器将其发送给 Bob。

我如何确保服务器不会制作自己的公钥对并将其发送给 Alice 而不是 Bob 的公钥。这样,服务器将首先解密 Alice 发送的内容,然后使用 Bob 的真实公钥再次对其进行加密。

谢谢

最佳答案

由于 Alice 和 Bob 无法信任服务器,他们必须找到另一种方式来确认彼此的 key 。一种可能性是依赖另一方。如果 Bob 信任知道 Alice 的 Candice(并且知道 Candice 的公钥),Candice 可以签署 Alice 的公钥,然后将签名版本发送给 Bob。这称为 web of trust .

关于security - 防止对服务器的 MITM 攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2281476/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com