2013-06-20 34 views
-1

我和我的队友了具有约的争执,我想计算器来解决它为我们。未签名的非对称改变私钥和安全

基本上,我们都在使用非记录(端到端的聊天加密),但他连续删除了他的非对称公开&私钥。我告诉他这样做的话,条件下他的钥匙不会受到损害,那他失去了安全加密有人可以轻易的中间人他谈话,由于这样的事实,再一次,他所接触看到他作为'未验证',因为他们的指纹来自私钥,已经改变,因此对于联系人而言是未知的。

我说得对,还是我错了?如果我错了,我会戴上我的帽子,但是,我想我们在生活中的某个时候都是错的。

回答

3

你是正确的,你的朋友欠你一个啤酒。假设他的密钥没有泄漏,没有理由删除它们。他所正在做的是使它更容易为别人冒充他或运行中对他的中间人攻击和他的聊天对象的人。

加密的强度仅依赖于私钥未知。这几乎是不可能的(更精确地计算上不可行)从公共密钥导出私钥(假设密钥长度是不是真的很短,当然),否则SSL/TLS/HTTPS将被打破。