Hej,
Om "uncontrolled public-key distribution" dvs. at folk
distribuerer deres offentlige nøgler i eksempelvis nyhedsgrupper,
på hjemmesider osv., skriver William Stallings i bogen
"Cryptography and Network Security" på side 287:
"Although this approach is convenient, it has a major weakness.
Anyone can forge such a public announcement. That is, some user could
pretend to be user A and send public key to another participant or broadcast
such a public key. Until such time as user A discovers the forgery and
alerts
other participants, the forger is able to read all encrypted messages
intended
for A and can use the forged keys for authentication".
Den sidste sætning forstår jeg ikke. Før det første, hvordan skulle
vedkommende der udgiver sig for A kunne dekryptere cipherteksten med
den offentlige nøgle (vi går udfra, at det tekst, der sendes til A er
krypteret
med den offentlige nøgle)? For det andet, hvordan skulle han kunne
autorisere
sig med en offentlig nøgle (der bruger man da den private nøgle el.
signatur)?
Hvad menes der montro?
På forhånd tak, for jeres kommentarer.
--
Martin -
http://925.dk
"Shoot for the moon, even if you miss, you'll land among the stars"