消息 A, 由 发起者 发送, 受益于发送者和接收者认证,并抗密钥泄露冒充。假设相应的私人钥匙是安全的,这种认证是无法伪造的。. 消息内容得益于消息保密和一些前向保密:响应者的长期私钥泄露,即使在以后的日子里,也会导致消息内容被攻击者解密. 4,2
消息 B, 由 响应者 发送, 受益于发送者和接收者认证,并抗密钥泄露冒充。假设相应的私人钥匙是安全的,这种认证是无法伪造的。. 在被动攻击者的情况下,消息内容受益于消息保密和弱前向保密:如果响应者的长期静态密钥之前被泄露,那么发起者的长期静态密钥后来被泄露,就会导致消息内容被攻击者解密. 4,3
消息 C, 由 发起者 发送, 受益于发送者和接收者认证,并抗密钥泄露冒充。假设相应的私人钥匙是安全的,这种认证是无法伪造的。. 在被动攻击者的情况下,消息内容受益于消息保密和弱前向保密:如果发起者的长期静态密钥之前被泄露,那么响应者的长期静态密钥后来被泄露,就会导致消息内容被攻击者解密. 4,3
消息 D, 由 响应者 发送, 受益于发送者和接收者认证,并抗密钥泄露冒充。假设相应的私人钥匙是安全的,这种认证是无法伪造的。. 在被动攻击者的情况下,消息内容受益于消息保密和弱前向保密:如果响应者的长期静态密钥之前被泄露,那么发起者的长期静态密钥后来被泄露,就会导致消息内容被攻击者解密. 4,3
获取模型 活动的攻击者 获取模型 被动攻击者 (passive attacker)