【文章內(nèi)容簡介】
那么 P ‖ Q‖ X IF P BELIEVES X IS NEW AND P BELIEVES Q ONCE WROTE X THEN P BELIEVES THAT Q BELIEVES X 管轄性規(guī)則 管轄性規(guī)則 (jurisdiction) 如果 P ‖ Q ?X , P‖ Q‖ X 那么 P ‖ X IF P BELIEVES THAT Q HAS JURISDICTION OVER X AND P BELIEVES THAT Q BELIEVES X THEN P BEKIEVES X 兩種邏輯 1) 信任鏈 2)相信鏈(證明鏈) 3)協(xié)議分析 信任鏈 信任建立:“合同” “注冊” 信任轉(zhuǎn)移:不是安全控制機制; 轉(zhuǎn)移結(jié)果: A公司的證件由 B公司簽發(fā); 權(quán)利轉(zhuǎn)移結(jié)果是失去權(quán)利; 信任轉(zhuǎn)移結(jié)果是失去信任關(guān)系; 相信鏈 1)相信邏輯能否推導(dǎo)信任結(jié)果? 2)零知識證明; a)相信邏輯欲推導(dǎo)信任結(jié)果; b)沒有信任關(guān)系,推導(dǎo)相信結(jié)果; 3)信任結(jié)果是可否;如:訪問權(quán) 相信結(jié)果是是否;如:到商店買東西 銀行支票流通 協(xié)議評估 1)零知識證明:相信邏輯; 2) kerberos: kerberosclient:信任邏輯; TGS client:相信邏輯; Server client:相信邏輯; 3) CA:相信邏輯; KERBEROS KERBEROS CLIENT SERVER TGS 第三方 信任邏輯 相信邏輯 相信邏輯 CA 證明鏈 CA CA1 CA2 CA11 CA12 CA21 CA22 個人證書 個人證書 個人證書 個人證書 ( PKI) CA11,( PKCA11) CA1,( PKCA1) CA ( PKJ) CA21,( PKCA21) CA2,( PKCA2) CA i j Schnneier評語: 一個可信人給某人的公鑰簽名就成了公鑰證書。這個可信人就是證明機構(gòu)( certification authority). 有一種非密碼的復(fù)雜問題困擾