【发布时间】:2011-05-18 03:05:01
【问题描述】:
我们正在尝试开发一种系统,该系统可以控制最终用户的解密,但如果我们持有数据,则无法对其进行解密。当我们将我们的密钥连同他们的密钥一起发送给最终用户时,最终用户可以加密/解密。
或者(我们是下面的鲍勃)
- Alice 生成两个密钥。一个给她,另一个给鲍勃。
- 假设 Alice 仅在需要时才拥有 Bob 的密钥(受控操作)。
- Alice 使用她自己和 Bob 的密钥对 blob 进行加密。
- 仅 Bob 的密钥无法解密 Alice 的 blob。
- 仅 Alice 的密钥无法解密她自己的 blob。
- Eve 可以访问 Alice 的密钥和 blob。 Eve 无法解密 Alice 的 blob。
这个场景描述了哪种加密系统(如果有的话)?对我来说是 Diffie-Hellman,除了第一步,Alice 生成了两个密钥。
是否存在这样的系统,或者您能推荐一种针对这种情况的最佳做法吗? TYIA
【问题讨论】:
-
我不确定我做对了。谁在加密明文?如果是 Alice,她可以在加密之前保存明文,因此永远不需要解密它。同样处理钥匙。一旦 Alice 为 Bob 生成了密钥,她就可以存储它并始终用于解密。她不需要从 Bob 那里获得密钥。您能否更具体地说明您的方案是什么?
-
@zespri - Alice 正在使用共享计算机,并且必须对她的信息进行加密。 Alice 会生成,但永远不会看到、知道或存储 Bob 的。