Score:1

เพิกถอนรหัสโดยไม่มีการสื่อสารระหว่างฝ่ายที่เพิกถอนและฝ่ายที่ตรวจสอบความถูกต้อง

ธง ru

ฉันได้รับคำถามแปลกๆ จากใครบางคน ฉันรู้สึกว่าไม่มีทางออก มันจะดีมากถ้าพวกคุณแบ่งปันความคิดเห็นของคุณ

มีสามคน อลิซ บ็อบ และแซม และพวกเขาทั้งหมดทำงานให้กับสถานที่ที่มีความปลอดภัยสูง อลิซเป็นคนเฝ้าประตู บ็อบเป็นนักวิทยาศาสตร์ และแซมเป็นผู้จัดการของพวกเขา

แซมได้ออกบัตรผ่านเข้าเมืองให้กับบ็อบซึ่งลงนามแล้ว อลิซสามารถตรวจสอบการผ่านเข้าได้โดยใช้การเข้ารหัสคีย์สาธารณะ (เธอรู้จักคีย์สาธารณะของแซม)

วันหนึ่งเมื่อแซมอยู่ในอีกเมืองหนึ่ง เขาตระหนักว่าบ็อบกำลังทำงานให้กับศัตรู ตอนนี้เขาต้องแน่ใจว่าบ็อบไม่สามารถเข้าไปในสถานที่ที่มีความปลอดภัยสูงได้ โดยทันที.

เขาจะทำอย่างไรหากมีเงื่อนไขดังต่อไปนี้โดยนัย:-

  1. เขาไม่สามารถสื่อสารกับอลิซได้ ผู้ส่งสารไม่น่าเชื่อถือดังนั้นเขาจึงไม่สามารถสื่อสารกับคนอื่นได้เช่นกัน
  2. เขาไม่สามารถฉกบัตรประชาชนของบ็อบได้เพราะเขาไม่ได้อยู่ที่นั่น และแม้ว่าเขาจะสามารถฉกได้ บัตรประชาชนก็สามารถทำซ้ำได้ง่าย

แซมจึงต้องเพิกถอนลายเซ็นบนบัตรประชาชนของบ็อบ แต่เขาไม่สามารถสื่อสารกับอลิซได้

แซมจะทำอะไรที่นี่ได้ไหม?

ในความคิดของฉัน แซมไม่สามารถทำอย่างอื่นได้นอกจากกลับไปหาอลิซและบอกเธอว่าบ็อบไม่สามารถเข้ามาได้อีกต่อไป แต่จนกว่าเขาจะไปถึงที่นั่น ไม่มีอะไรหยุดบ็อบให้เข้าไปในอาคารได้

poncho avatar
my flag
"เขาไม่สามารถสื่อสารกับอลิซได้"; เขาสามารถสื่อสารกับคนอื่นได้หรือไม่?
Chygo Runner avatar
ru flag
@poncho ไม่ เขาไม่สามารถส่งผู้ส่งสารในทางใดทางหนึ่งได้เช่นกัน
Score:2
ธง in

เราไม่จำเป็นต้องไว้วางใจผู้ส่งสารที่จะอนุญาตให้มีการเพิกถอน การแพร่ภาพสาธารณะก็เพียงพอแล้ว เห็นได้ชัดว่าการสื่อสารบางอย่างเป็นสิ่งจำเป็นระหว่างผู้เพิกถอนและผู้ตรวจสอบ แต่ไม่จำเป็นต้องผ่านช่องทางที่ปลอดภัย

วิธีทั่วไปคือการมี CRL การเพิกถอนจะลงนามและโพสต์ไว้ที่ใดที่หนึ่งด้วย และนายประตูตรวจสอบทุกครั้ง/เป็นระยะ ไม่สามารถปลอมแปลงการเพิกถอนได้

หากผู้โจมตีสามารถทำให้การสื่อสารติดขัด เขาอาจบล็อกโพสต์หรือป้องกันไม่ให้ผู้ตรวจสอบเห็นได้ เราอาจกำหนดให้มีเครื่องหมายชีวิตประทับเวลาเป็นระยะเพื่อลงนามใน CRL ก่อนหน้า ดังนั้นหากเรารบกวนการสื่อสารก็จะตรวจพบ อย่างไรก็ตาม แล้วอะไรล่ะ? ลงล็อค? นั่นเป็นทางเลือก แต่เปิดการโจมตี DOS ที่เป็นไปได้

Chygo Runner avatar
ru flag
ขอบคุณ ภัยคุกคามจากการโจมตีของ dos นั้นมีอยู่จริง ฉันจะรอสักครู่เพื่อรับคำตอบที่ดีกว่าก่อนที่จะทำเครื่องหมายว่าคำตอบนี้ยอมรับ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา