Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

В криптографии , спорная аутентификация относится к аутентификации сообщений между множеством участников , где участники сами могут быть уверены в подлинности сообщения, но это не может быть доказана третья сторона после события. [1] [2] [3]

На практике отрицательная аутентификация между двумя сторонами может быть достигнута с помощью кодов аутентификации сообщений (MAC), убедившись, что если злоумышленник сможет расшифровать сообщения, он также будет знать MAC-ключ как часть протокола и будет таким образом, вы сможете подделывать аутентично выглядящие сообщения. [4] Например, в протоколе обмена сообщениями без записи (OTR) ключи MAC выводятся из асимметричного ключа дешифрования с помощью криптографической хеш-функции . В дополнение к этому, протокол OTR также показывает использованные ключи MAC как часть следующего сообщения после того, как они уже были использованы для аутентификации ранее полученных сообщений и не будут использоваться повторно. [5]

См. Также [ править ]

Ссылки [ править ]

  1. ^ Вэй-Bin Lee, Чиа-Chun Wu, Woei-Цзюнь Tsaur (17 апреля 2006). «Новый протокол аутентификации, допускающий отказ, использующий обобщенную схему подписи Эль-Гамаля» (PDF) . Информационные науки . 177 (6): 1376–1381. DOI : 10.1016 / j.ins.2006.09.020 . Проверено 21 января 2015 года . CS1 maint: не рекомендуется параметр ( ссылка ) CS1 maint: использует параметр авторов ( ссылка )
  2. Марио Ди Раймондо, Розарио Дженнаро (28 мая 2009 г.). «Новые подходы к отрицательной аутентификации». Журнал криптологии . 22 (4): 572–615. CiteSeerX 10.1.1.59.1917 . DOI : 10.1007 / s00145-009-9044-3 . CS1 maint: использует параметр авторов ( ссылка )( Скачать препринт 2005 г. )
  3. ^ Jayaprakash Кар, Banshidhar Majhi (11 июня 2010). «Безопасный протокол аутентификации, допускающий отказ, основанный на билинейном алгоритме Диффи-Хеллмана» . Препринт .CS1 maint: использует параметр авторов ( ссылка )
  4. ^ Lein Harn, Чиа-Инь Ли, Changlu Лин Чин-Чен Чанг (11 июня 2011). «Полностью отвергаемые протоколы аутентификации сообщений, сохраняющие конфиденциальность» (PDF) . Компьютерный журнал (Oxford Journals) . 54 (10): 1688–1699. CS1 maint: использует параметр авторов ( ссылка )
  5. ^ Никита Борисов , Ян Голдберг , Эрик Брюэр (2004-10-28). Неофициальное общение, или почему бы не использовать PGP (PDF) . Практикум по конфиденциальности в электронном обществе 2004 . Проверено 1 февраля 2007 . CS1 maint: не рекомендуется параметр ( ссылка ) CS1 maint: несколько имен: список авторов ( ссылка )