



证明:

求幂次方和求模运算代价非常大


使用公开密钥加密体系作认证的缺陷:中间人攻击
本质原因:Bob没有拿到真正Alice的公钥
解决方案:让Bob可靠地拿到Alice的公钥



为何不能让你逆向推导出报文m?防止你用不合法的协议m'在法庭上要挟签名人
使用checksum作为H不合适,因为很容易反向计算出m'与m有同样的报文摘要


可认证性


只要根是可靠的,后面大概率也是可靠的

TLS










真实的TLS
















证明:

求幂次方和求模运算代价非常大


使用公开密钥加密体系作认证的缺陷:中间人攻击
本质原因:Bob没有拿到真正Alice的公钥
解决方案:让Bob可靠地拿到Alice的公钥



为何不能让你逆向推导出报文m?防止你用不合法的协议m'在法庭上要挟签名人
使用checksum作为H不合适,因为很容易反向计算出m'与m有同样的报文摘要


可认证性


只要根是可靠的,后面大概率也是可靠的

TLS










真实的TLS











