我一直在閱讀有關驗證的內容,包括帶內和帶外。我知道可以簽署他/她自己的GPG密鑰,然後其他人可以使用他們的指紋驗證簽名者。使用GPG進行驗證
我也看了貼在GPG密鑰簽名的問題:https://stackoverflow.com/questions/34234/how-does-gpg-key-signing-work-and-how-is-it-done
是不是這種類型的身份驗證容易受到中間人攻擊?如何在不使用數字簽名的情況下完全驗證身份? PS:我已經看過以下認證方式:GPG簽名郵件(電子郵件),短信(帶外),使用共享祕密密碼,應用社會主義百萬富翁協議和基於零知識的不可否認認證。
上面列出的哪一個最適合防止中間人攻擊並提供很好的身份驗證?