Score:0

มีวิธีที่จะทำให้แน่ใจว่าผู้ลงนามได้สร้างคู่ (ข้อความ ลายเซ็น) ที่ถูกต้องโดยไม่เห็นข้อความหรือไม่

ธง sy

สมมติว่าอลิซส่งข้อความ $Enc(k_{AB}, ม.)$ ถึงบ๊อบที่ไหน $k_{AB}$ เป็นคีย์สมมาตรทั่วไป ถัดไป อลิซส่งลายเซ็นของ $H(ม)$ $\sigma_{sk_A}(H(ม.))$ ลงนามภายใต้รหัสการลงนามส่วนตัวของเธอ $sk_A$ ถึงอีฟ โดยที่ H คือฟังก์ชันแฮชที่ปลอดภัย จากนั้น Bob ถอดรหัสข้อความและส่งไปยัง Eve ซึ่งเธอตรวจสอบด้วยลายเซ็น ที่นี่อลิซหรือบ็อบอาจเป็นอันตรายได้ ถ้า Bob ประสงค์ร้าย เขาส่งข้อความผิด $m'$ ถึงอีฟ เธอสามารถตรวจสอบได้อย่างง่ายดายเนื่องจากลายเซ็นจะไม่สามารถใช้ได้ แต่ถ้าอลิซประสงค์ร้ายและสร้างลายเซ็นขยะ (หรือลายเซ็นของข้อความอื่น m'') อีฟจะจับเธอได้อย่างไร?

kelalaka avatar
in flag
ยินดีต้อนรับสู่ Cryptography.SE. ดูเหมือนว่าคุณกำลังขอ HW ของคุณ แม้ว่าเราจะให้คำใบ้แก่คนเหล่านั้นเท่านั้น แต่ก่อนอื่นเราต้องการดูสิ่งที่คุณพยายาม คุณช่วย [แก้ไข] Qs ของคุณและแสดงความคืบหน้าของคุณได้ไหม
fgrieu avatar
ng flag
เนื่องจากนี่อาจเป็นการบ้าน ฉันจะให้คำใบ้เท่านั้น: เพื่อตรวจจับการเปลี่ยนแปลงของข้อความ เราจำเป็นต้องมีข้อมูลอ้างอิง วิธีเดียวที่จะ "จับอลิซ" คือการแสดงว่าเธอเปลี่ยนข้อความ $m$ ระหว่างการคำนวณของ $\operatorname{Enc}(k_{AB},m)$ และการคำนวณของ $\sigma_{sk_A}( H(ม.))$. สมมติว่าอีฟทำได้ และ $k_{AB}$ สุ่มและไม่รู้จักสำหรับอีฟ ข้อสรุปเกี่ยวกับ $\operatorname{Enc}$ คืออะไร

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา