我在一些书中读过“信息安全的目标”,其中包括不可否认性。
我对不可否认性的理解是,如果 Alice 向 Bob 发送消息,Bob 不仅确信该消息来自 Alice,而且他还可以向 Carol 证明该消息确实来自 Alice(假设 Carol 不信任 Bob)
最近,在观看Moxie Marlinspike的演讲时,我了解到不可否认性不一定是一件好事(您可能想向世界否认消息的作者身份),因此他花时间开发了这个新协议(Axolotl)它有一个叫做“似是而非的否认”的东西,我假设如果 Alice 向 Bob 发送一条消息,Bob 可以确定它来自 Alice,但 Bob 不能向 Carol 证明它确实来自 Alice。
现在,对于初学者来说,这两个想法有点矛盾,因此会造成混乱和这个问题(以及以下子问题)。
- 信息安全的目标是否发生了变化?
- 是否存在两者(不可否认性和合理的可否认性)中的任何一个有用的特定用例?(一个例子会有很大帮助)