問答題

【簡答題】

S擁有所有用戶的公開密鑰,用戶A使用協(xié)議
A → S:A || B || Ra
S → A: S || Ss(S || A || Ra || Kb)
其中Ss( )表示S利用私有密鑰簽名
向S申請B的公開密鑰Kb。上述協(xié)議存在問題嗎?若存在,請說明此問題;若不存在,請給出理由。
 

答案: 存在。
由于S沒有把公鑰和公鑰持有人捆綁在一起,A就無法確定它所收到的公鑰是不是B的,即B的公鑰有可能被偽造。...
微信掃碼免費搜題