2010-10-24 22 views
6

मैंने विकिपीडिया पर पढ़ा है "हालांकि, सममित सिफर का उपयोग गैर-अस्वीकरण उद्देश्यों के लिए भी किया जा सकता है आईएसओ 13888-2 मानक द्वारा।"सममित और असममित सिफर, गैर अस्वीकार?

फिर फिर से और मैंने एक और विकी पेज पर पढ़ा, "अस्वीकार, या अधिक विशेष रूप से मूल रूप से अस्वीकार, डिजिटल हस्ताक्षर का एक महत्वपूर्ण पहलू है। इस संपत्ति से एक ऐसी संस्था जिसने कुछ जानकारी पर हस्ताक्षर किए हैं बाद में नहीं हो सकते समय पर हस्ताक्षर करने से इनकार करते हैं। इसी तरह, सार्वजनिक कुंजी तक पहुंच केवल धोखेबाज पार्टी को वैध हस्ताक्षर नकली करने में सक्षम नहीं करती है। यह सममित प्रणाली के विपरीत है, जहां प्रेषक और रिसीवर दोनों एक ही गुप्त कुंजी साझा करते हैं, और इस प्रकार विवाद एक तीसरी पार्टी यह निर्धारित नहीं कर सकती कि कौन सी इकाई सूचना का सही स्रोत था। "

इसका मतलब है कि एक पृष्ठ का कहना है कि सममित एल्गोरिदम में अस्वीकार नहीं है और दूसरा पृष्ठ कहता है कि उनके पास यह नहीं है और इसलिए टी अरे डिजिटल हस्ताक्षर के लिए उपयोग नहीं किया जाता है। तो क्या सममित कुंजी को अस्वीकार नहीं किया जाता है या नहीं? यह समझ में आता है कि उन्हें हस्ताक्षर और गैर-अस्वीकृति के लिए उपयोग नहीं किया जा सकता है क्योंकि सममित कुंजी समान हैं और इस प्रकार प्रणाली इस बात से अलग नहीं हो सकती कि कौन सा व्यक्ति किस व्यक्ति से संबंधित है और कौन सा पहला है। उस मामले में मुझे लगता है कि सममित कुंजी हैं गोपनीयता के लिए केवल एक उपकरण है और गैर-अस्वीकार या डिजिटल हस्ताक्षर के लिए उपयोग नहीं किया जाता है।

उत्तर

2

मुझे लगता है कि उत्तर इस बात पर निर्भर करता है कि साझा कुंजी सार्वजनिक है या नहीं। यदि पार्टियां अपनी साझा कुंजी के लिए सार्वजनिक स्रोत (तृतीय पक्ष) से ​​सहमत हैं तो मूल की अस्वीकृति नहीं है।

+0

यदि यह एक गुप्त कुंजी क्रिप्टोसिस्टम (सार्वजनिक कुंजी नहीं है) और वे एक ही कुंजी साझा करते हैं?फिर उनके पास अस्वीकार नहीं होता है और इन्हें डिजिटल हस्ताक्षर के लिए भी इस्तेमाल किया जा सकता है, भले ही यह एक सममित कुंजी है? (क्योंकि यह सार्वजनिक नहीं है?) –

+0

याद रखें कि असममित कोड संदेशों को एन्क्रिप्ट करने और डिक्रिप्ट करने के लिए अलग-अलग कुंजी का उपयोग करते हैं। यह "सार्वजनिक कुंजी" एन्क्रिप्शन है, एक सार्वजनिक कुंजी किसी भी व्यक्ति के लिए उपलब्ध है जो संदेश को एन्क्रिप्ट करने के लिए इसका उपयोग कर सकती है। लेकिन केवल एक निजी कुंजी वाले लोग संदेश को डिक्रिप्ट कर सकते हैं और यह निश्चित रूप से गुप्त रखा जाता है। कोई अस्वीकार नहीं है कि कोई भी "सार्वजनिक कुंजी" और तीसरे पक्ष के एस्क्रो के बिना उपयोग कर सकता है। – Fergus

+0

धन्यवाद, मुझे लगता है कि मुझे पढ़ने की जरूरत है। –

2

आईएसओ 13888-2 संरचनाओं और प्रोटोकॉल का परिचय देता है जिसका उपयोग सममित तकनीकों के संदर्भ में गैर-अस्वीकरण सेवाओं को शुरू करने के लिए किया जा सकता है। हालांकि ये सभी "ट्रिक्स" एक विश्वसनीय तृतीय पक्ष के अस्तित्व पर भरोसा करते हैं।

प्रश्न में दूसरा विकिपीडिया प्रशस्ति पत्र की बात यह है कि असममित कुंजी सिस्टम आंतरिक रूप से [और तृतीय पक्षों के आवश्यकता के बिना] ग़ैर-अस्वीकरण सुविधाओं (विशेष रूप से एनआरओ अर्थात उत्पत्ति के गैर repudation) की पेशकश है।

+0

तो मुझे लगता है कि यह वास्तव में तीसरे पक्ष पर निर्भर करता है। धन्यवाद! –

1

गैर-अस्वीकरण के रूप में, मुश्किल हिस्सा यह है कि यह तकनीकी नहीं बल्कि कानूनी शब्द है और तकनीकी संदर्भ में रखे जाने पर यह बहुत गलतफहमी का कारण बनता है। बात यह है कि आप हमेशा कुछ भी अस्वीकार कर सकते हैं। और यही कारण है कि अदालतें हैं।

अदालत में दो पक्षों का सामना करना पड़ता है और सबूत का उपयोग करके एक दूसरे को गलत साबित करने का प्रयास करें। यहां तकनीक है, क्योंकि यह एक पार्टी को अस्वीकार करने का प्रयास करने वाली पार्टी को गलत साबित करने के लिए पर्याप्त इलेक्ट्रॉनिक साक्ष्य एकत्र करने की अनुमति देता है, संदेश इत्यादि

और यह वही है जो आईएसओ 13888 श्रृंखला भाग 1 में करता है: यह दिशानिर्देश प्रदान करता है कि क्या इलेक्ट्रॉनिक लेनदेन की अस्वीकृति का सामना करने की संभावनाओं को अधिकतम करने के लिए इसे एकत्रित करने और इसे कैसे संरक्षित करने के सबूत हैं। यह मानक टोकन के बारे में इस मानक की बात करता है जो इस उद्देश्य को पूरा करता है। ये टोकन उदाहरण के लिए हैं: दोनों पार्टियों, टाइमस्टैम्प, संदेश हैंश इत्यादि के पहचानकर्ता। फिर यह विवरण में जाता है कि आपको इन टोकन की रक्षा कैसे करनी चाहिए ताकि वे सबूत के रूप में अपना मूल्य बरकरार रख सकें।

दो अन्य भागों (2 और 3) विशिष्ट क्रिप्टोग्राफिक तकनीकों का वर्णन करते हैं जिन्हें टोकन प्राप्त करने के लिए लागू किया जा सकता है। यदि मुझे सही ढंग से याद है (जैसे एचएमएसी), सममित डेटा डिजिटल हस्ताक्षर है, तो सममित वाले केवल हैंश हैं।

संबंधित मुद्दे