加密:有效密钥?
Crypto: Valid key?
考虑这种情况:
- Alice 将带有她的密钥的签名消息发送给 BOB。
- Bob 从未与 Alice 交易过密钥。
- Alice 的密钥由某个 X 签名。
- X 的密钥由 BOB 信任的实体 Y 签名。
爱丽丝的密钥对鲍勃有效吗?
我们信任 Y,所以 X 的密钥是好的!但是我们不能推断出对 X 的信任。后者可以签署任何东西并声称它是 Alice 的密钥。
考虑这种情况:
- Alice 将带有她的密钥的签名消息发送给 BOB。
- Bob 从未与 Alice 交易过密钥。
- Alice 的密钥由某个 X 签名。
- X 的密钥由 BOB 信任的实体 Y 签名。
爱丽丝的密钥对鲍勃有效吗?
我们信任 Y,所以 X 的密钥是好的!但是我们不能推断出对 X 的信任。后者可以签署任何东西并声称它是 Alice 的密钥。