Điểm:1

thay đổi tần số của DH ratcheting trong thuật toán Double Ratchet

lá cờ in

Tôi đã trải qua thuật toán Double Ratchet của Signal sự chỉ rõvà họ đề cập rằng bước bánh cóc DH được thực hiện cho mọi tin nhắn.

Tôi tò mò điều gì sẽ xảy ra nếu bạn chỉ bắt cóc 1 mỗi tin nhắn X? Cụ thể, thông tin nào sẽ bị rò rỉ cho kẻ nghe lén và liệu giao thức có thể được điều chỉnh để xử lý việc này hay không.

kelalaka avatar
lá cờ in
Từ nguồn > `Nếu kẻ tấn công đánh cắp khóa chuỗi gửi và nhận của một bên, kẻ tấn công có thể tính toán tất cả các khóa tin nhắn trong tương lai và giải mã tất cả các tin nhắn trong tương lai. Để ngăn chặn điều này, Bánh cóc kép kết hợp bánh cóc phím đối xứng với bánh cóc DH cập nhật các phím chuỗi dựa trên đầu ra Diffie-Hellman.`
Điểm:1
lá cờ gb

Về cơ bản, cả hai bánh cóc đều được sử dụng để đảm bảo rằng các khóa mã hóa đang được sử dụng thay đổi đối với mỗi tin nhắn. Điều này đảm bảo rằng nếu khóa mã hóa thư bị xâm phạm, kẻ thù cũng không thể quay lại và giải mã bất kỳ thư nào trước đó (bí mật chuyển tiếp).

Nếu bạn vừa thực hiện khóa bánh cóc đối xứng cho các tin nhắn X liên tiếp, thì bạn vẫn nhận được một khóa mới cho mỗi tin nhắn, nhưng các khóa này có thể dự đoán được nếu kẻ thù lấy được một trong các khóa chuỗi của bạn. Nếu một kẻ thù đã lấy được một trong các khóa chuỗi của bạn, thì chúng có thể giải mã mọi tin nhắn được gửi từ thời điểm đó trở đi, cho đến khi bạn sử dụng bánh cóc DH để tạo một khóa chuỗi mới mà kẻ thù không thể dự đoán được.

Điều này là tốt và là điều xảy ra khi bạn gửi nhiều tin nhắn liên tiếp trong khi người tham gia khác vẫn ngoại tuyến, bởi vì bạn không thể thực hiện bước bánh cóc DH mà không nhận được khóa chung từ họ. Điều đó chỉ có nghĩa là bạn có nguy cơ đối thủ giải mã thêm một vài tin nhắn (nếu chúng đã từng xâm phạm khóa chuỗi của bạn) so với khả năng chúng có thể làm nếu bạn thực hiện DH ratchet thường xuyên hơn. Bạn có thể thực hiện bánh cóc DH càng thường xuyên, thì các khóa mã hóa của bạn càng khó đoán hơn, khiến việc thỏa hiệp nhiều hơn một số cùng một lúc trở nên khó khăn hơn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.