【发布时间】:2013-12-05 08:31:19
【问题描述】:
爱丽丝想和鲍勃谈谈。
Bob 通过向 Alice 发送一个 nonce 来验证 Alice 就是 Alice。
Alice 使用密钥加密随机数。
Ben 也知道这把钥匙是什么。
Ben 不记得要求 Alice 进行通信,因为他在无状态服务器上运行。 为了解决这个问题,Alice 通过发送原始 nonce 和加密的 nonce 来向 Ben 发送他的第一个通信请求。
我是否正确地说这是不安全的,因为如果包含原始 nonce 和加密 nonce 的消息被黑客拦截 - 两者可能是逆向工程并且可以获得密钥“K”?
谢谢
【问题讨论】:
-
nonce 这个词来自中古英语,意思是“一个目的”。里面甚至还有once这个词!