我用wikipedia article其它來源中理解這個協議的工作,有兩個問題:兩個問題上李約瑟,施羅德(Kerberos的)對稱的協議
1)愛麗絲讓她初步查詢到服務器後,她作爲響應的一部分收到:
(新會話密鑰+ Alice's ID) - 用Bob的安全密鑰加密。
由於這個特定協議中的安全密鑰是對稱的,愛麗絲知道這個「數據包」的全部內容,她現在不能去找出鮑勃的安全密鑰嗎?
2)維基文章解釋本協議的致命弱點是重放攻擊「如果一個攻擊者使用一個較舊的,受損價值」爲會話密鑰,他們可以重新包裝爲:
(中會話密鑰+ Alice's ID) - 用Bob的安全密鑰加密
並使用它與Bob發起會話。
也許我只是錯過了一些東西,但僅僅因爲攻擊者擁有會話密鑰並不意味着他們有Bob的安全密鑰。他們如何生成上述數據包?
此問題似乎是無關緊要的,因爲它應在security.stackexchange.com或crypto.stackexchange.com上詢問。 – jww