为啥一个消息在认证或认证密钥建立协议中必须是新鲜的( 二 )
产生威胁等等。
注1:为避免过于复杂的讨论,答主省略了关于session/process oracle, session id, partnership等一系列定义,有兴趣的er可以参考下面这些paper (由易到难, 第三篇只建议从事AKE形式化安全的同学阅读)
https://eprint.iacr.org/2000/014
Cryptology ePrint Archive: Report 2005/270
Cryptology ePrint Archive: Report 2017/818
注2:在CK model (Cryptology ePrint Archive: Report 2001/040)中, 攻击者有能力得到协议oracle/session的完整内部状态。更一般地,可以考虑leakage function泄露完整程度不同的各种内部状态给攻击者
注3: 简化,考虑一个可靠的public key infrastructure (PKI)。
推荐阅读
- 同比■同比增长7.1%!2021年的第一个节你花了多少钱?
- “他是我第一个会说普通话的老师”:一对师生折射青海山村蝶变
- ■个税扣缴新方式来了!对年收入不超过6万元的人来说是个好消息
- 有必要重新开个C店吗
- 为啥看到书柜上的藏书会有心旷神怡的感觉
- 大学再有三个月就结束了,没学到知识,参加一个软件测试培训机构好吗
- 为啥知乎上普便有一种【我在北上广深打工,所以拥有更好的视野】这样的错觉
- 为啥工商银行的用户体验如此之差
- 汽车|长安UNI-K又将开创一个新的"引力"纪元?
- 汽车|看了中消协4S店服务测评调查结果,终于知道法系车为啥卖不好了
