我知道 PKI 使用数字证书将公钥链接到实体,但是对称密码学有什么类似的。
如果理论上不存在 PKI,您怎么知道您将密文发送给正确的人?
即使您将加密文本发送给错误的人,他们也无法读取它,因为他们没有密钥,这是否安全?这会不会很危险,因为他们可以攻击密文?
例如,Alice 想向 Bob 发送一条加密消息。无论如何(没有 PKI)Alice 可以知道她的密文到达 Bob,而不是假装 Bob 的 Chris?她是否必须依赖 Chris 不知道钥匙这一事实才能认为它是安全的?
例如,在对称加密中没有使用“数字证书”来将用户与地址联系起来。