RSA中公钥被被第三方知道后,第三方用公钥加密发送数据; 例如: A要给B写信: 1.B给A发送公钥 2.A拿到公钥加密信内容,发送内容给B 3.B拿到A的信后用私钥解密。 那么问题来了: 问题一:在B给A公钥时,被第三方C知道了,那么C是不是也可以给B写信了
RSA中公钥被被第三方知道后,第三方用公钥加密发送数据; 例如: A要给B写信: 1.B给A发送公钥 2.A拿到公钥加密信内容,发送内容给B 3.B拿到A的信后用私钥解密。 那么问题来了: 问题一:在B给A公钥时,被第三方C知道了,那么C是不是也可以给B写信了
虽然rsa的安全性较其他的更高,但是我觉得公钥要是泄露了,用户还是可以使用此公钥模拟代码中的逻辑做事情的,就是你描写的情形C确实可以使用该公钥向服务器写信了。这类问题【不管是对称非对称只要泄露了key或是公钥,私钥就别说了私钥可以推导出公钥】我觉得是无解的。很多事情就能模拟了。
2 回答1.3k 阅读✓ 已解决
1 回答943 阅读✓ 已解决
2 回答834 阅读✓ 已解决
1 回答1k 阅读✓ 已解决
2 回答891 阅读
1 回答880 阅读
1 回答811 阅读
公钥本身就是公开的,任何人都可以知道的。公钥加密的密文只有私钥能解密,即使加密的一方,也无法使用公钥解开密文,所以谁拿到公钥都不能解密。
如果你想说的是认证的问题,即C可以假扮B给A写信,这个就涉及到认证的问题了。