【文章內容簡介】
那么 P ‖ Q‖ X IF P BELIEVES X IS NEW AND P BELIEVES Q ONCE WROTE X THEN P BELIEVES THAT Q BELIEVES X 管轄性規(guī)則 管轄性規(guī)則 (jurisdiction) 如果 P ‖ Q ?X , P‖ Q‖ X 那么 P ‖ X IF P BELIEVES THAT Q HAS JURISDICTION OVER X AND P BELIEVES THAT Q BELIEVES X THEN P BEKIEVES X 兩種邏輯 1) 信任鏈 2)相信鏈(證明鏈) 3)協(xié)議分析 信任鏈 信任建立:“合同” “注冊” 信任轉移:不是安全控制機制; 轉移結果: A公司的證件由 B公司簽發(fā); 權利轉移結果是失去權利; 信任轉移結果是失去信任關系; 相信鏈 1)相信邏輯能否推導信任結果? 2)零知識證明; a)相信邏輯欲推導信任結果; b)沒有信任關系,推導相信結果; 3)信任結果是可否;如:訪問權 相信結果是是否;如:到商店買東西 銀行支票流通 協(xié)議評估 1)零知識證明:相信邏輯; 2) kerberos: kerberosclient:信任邏輯; TGS client:相信邏輯; Server client:相信邏輯; 3) CA:相信邏輯; KERBEROS KERBEROS CLIENT SERVER TGS 第三方 信任邏輯 相信邏輯 相信邏輯 CA 證明鏈 CA CA1 CA2 CA11 CA12 CA21 CA22 個人證書 個人證書 個人證書 個人證書 ( PKI) CA11,( PKCA11) CA1,( PKCA1) CA ( PKJ) CA21,( PKCA21) CA2,( PKCA2) CA i j Schnneier評語: 一個可信人給某人的公鑰簽名就成了公鑰證書。這個可信人就是證明機構( certification authority). 有一種非密碼的復雜問題困擾