Sto cercando di conoscere la crittografia e ho scoperto che è possibile utilizzare la crittografia a chiave asimmetrica per verificare la propria identità crittografando qualcosa con la propria chiave privata, ma non è una vulnerabilità di sicurezza?
( Sto parlando di questo: link )
Ecco come lo capisco:
* Utenti: A, B & Eve (A desidera inviare un messaggio a B, Eve è sempre in ascolto)
* Entrambi gli utenti hanno una coppia di chiavi pubblica / privata corrispondente.
* Entrambi gli utenti conoscono l'una l'altra chiave pubblica.
A --- > B-pub (A-priv (messaggio)) --- > B
Può B o Eve decifrare cosa è ora A-priv?
Valori noti:
* A A: B-pub, Message, (A-priv & pub)
* A B: A-pub, [A-priv?], Messaggio, (B-priv & pub)
* To Eve: A-pub, B-pub, B-pub (A-priv (messaggio))
(ho perso qualche valore?)
Supponendo che Eve possa accedere a B-priv, può quindi capire che cosa è A-priv dal messaggio?