【发布时间】:2010-10-24 16:06:43
【问题描述】:
我在 wikipedia 上读过“但是,对称密码也可用于 ISO 13888-2 标准的不可否认目的。”
然后我又在另一个 wiki 页面上读到,“不可否认,或者更具体地说,不可否认来源,是数字签名的一个重要方面。通过这个属性,签署了某些信息的实体以后不能拒绝签署它。类似地,仅访问公钥不会使欺诈方能够伪造有效签名。这与对称系统相反,其中发送者和接收者共享相同的密钥,因此在第三方无法确定哪个实体是信息的真实来源的争议。"
这意味着一页说对称算法具有不可否认性,而另一页说它们没有,因此它们不用于数字签名。那么对称密钥是否具有不可否认性?由于对称密钥是相同的,因此它们不能用于签名和不可否认性是有道理的,因此系统无法区分哪个属于哪个人,哪个属于第一个等等。在这种情况下,我认为对称密钥是仅作为保密工具,不用于不可否认性或数字签名。
【问题讨论】:
标签: encryption