Puncte:0

Cum să înțelegeți „Interogarea Test() poate fi emisă numai pentru o sesiune nouă” în dovada de securitate bazată pe joc?

drapel cn

În dovada de securitate bazată pe joc pentru protocoalele de schimb de chei, există o interogare Test. Testul(U) interogarea este de obicei disponibilă adversarului numai dacă instanța atacată U este proaspătă. (U reprezintă fie un participant, fie un oracol)

Proaspăt: Înainte de expirarea sesiunii, nu există nicio interogare SSReveal(U), SKReveal(U) sau Corrupt(U) care a fost solicitată de adversari. Ambii U iar sesiunea sa de potrivire nu sunt expuse local. O astfel de sesiune se numește fresh.

SSRiveal(U): această interogare permite adversarului să învețe informațiile de stare specifice sesiunii deținute de U.

SKReveal(U): această interogare permite adversarului să învețe cheia de sesiune deținută de U.

corupt(U): această interogare permite adversarului să învețe cheia privată pe termen lung a U.

Întrebările mele sunt: dacă Test(U) poate fi emis doar pentru o sesiune nouă, înseamnă asta că „uzurparea identității participanților la protocol (de exemplu, U) nu are loc” este premisa de a adresa această interogare? Dacă da, trebuie să dovedim autenticitatea reciprocă înainte de a solicita interogarea Test(U)?

Mulțumesc.

Puncte:0
drapel gb

dacă Test(U) poate fi emis doar pentru o sesiune nouă, înseamnă asta că „uzurparea identității participanților la protocol (de exemplu, U) nu are loc” este premisa de a adresa această interogare?

Nu prea înțeleg formularea întrebării tale, dar $\mathsf{Test}(U)$ nu are sens dacă $U$ este utilizator. În securitatea schimbului de chei autentificat (AKE), apelați $\mathsf{Test}$ împotriva unui sesiune nu un utilizator, adică o instanță specifică a protocolului de schimb de chei între doi utilizatori. Niciun utilizator implicat în acea sesiune care este testată nu poate fi corupt, deoarece asta ar contrazice prospețimea sesiunii. Dacă adversarul nu cunoaște cheile pe termen lung, atunci nu ar trebui să poată uzurpa identitatea utilizatorilor (dacă schema este sigură).

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.