Jablonプロトコルに関するこの論文でわかるように、特定の大きな素数 ( p,q,r ) を使用します。
これらの数値はどのように保存されていましたか?
Jablonプロトコルに関するこの論文でわかるように、特定の大きな素数 ( p,q,r ) を使用します。
これらの数値はどのように保存されていましたか?
セクション4.2の主パラメータp、q、rは、秘密であるとは見なされません。
「パスワードのみのマルチサーバーローミングプロトコル」の主な目標は、パスワードがクライアントによって使用される唯一の資格情報(秘密またはその他)であることです。これは、他のシークレットが必要ないこと、したがって他の実装パラメーターがシークレットである必要がないことを意味します。
私はこのプロトコルについて知りませんJablon
、そして、論文は16ページの長さです(なぜあなたが誰かがそれを読むことを期待するのかわかりません...)
しかし、序文を読んで、私が見る結論に行くだけです(私の強調):
パスワードのみのマルチサーバーローミングプロトコルの最初の説明と思われるものを紹介しました。すべてのサーバーが危険にさらされない限り、パスワードをオフラインの推測にさらすことなく、複数の関連するクレデンシャルサーバーから機密データを取得します
ですから、あなたが尋ねるこれらの番号は別のサーバーに保存されており、それらを使用して秘密を再構築できると思います。したがって、それを盗むには、すべてのサーバーを破壊する必要があります。