El propósito de este procedimiento es que Alice y Bob realicen un intercambio de claves verificado de Diffie-Hellman. Funciona así:
- Alice envía sus esquemas de firmas compatibles a Bob. Simplemente dice "esquemas apoyados". Supongo que los esquemas de firma están destinados.
- Bob selecciona un esquema de firma.
- Alice elige
a
y envíaA = g^a mod p
ySig_Alice(A)
a Bob. - Bob elige
b
y envíaB = g^b mod p
ySig_Bob(B)
a Alice. - Ellos calculan
K = g^(a*b)
como de costumbre. - Alice envía el HMAC de todos los mensajes hasta este momento a Bob. Supongo que este HMAC se envía a través del canal cifrado porque ya se ha calculado
K
. No tengo idea de si solo los mensajes que Alicia envió están destinados o si los que ella recibió también están incluidos. - Bob envía el HMAC de todos los mensajes hasta este punto a Alice. Una vez más, probablemente a través del canal encriptado.
Entiendo por qué Alice envía el HMAC de sus mensajes a Bob: para asegurarse de que Bob recibió todos los esquemas de firmas que admite. Puede ser que haya un hombre en el medio que haya eliminado todos los esquemas de firma segura, por lo que Bob tuvo que elegir uno no seguro donde MitM puede falsificar rápidamente sus firmas respectivas para poder establecer un canal cifrado entre él y Alice y otra entre él y Bob.
¿Pero cuál es el propósito de que Bob envíe el HMAC a través de sus mensajes a Alice? ¿Qué puede aprender Alice de esa HMAC? Si hay un MitM que simuló una opción débil de Bob hacia Alice, debe haber sido capaz de suplantar completamente a Bob en 4.
, por lo que sabe K
y, por lo tanto, enviar el HMAC a través del canal cifrado nunca plantea ninguna dificultad a la MitM.
¿Estoy pasando por alto algo? ¿Conoces las respuestas a las preguntas que formulé en 6.
? ¿ 6.
y 7.
ocurren en paralelo? No se ve así en el gráfico proporcionado en la conferencia donde para 1.
, 3.
y 6.
una flecha va de Alicia a Bob y para 2.
, 4.
y 7.
, Una flecha va de Bob a Alicia. No entiendo por qué 4.
y 3.
no se intercambian. ¿Por qué Bob esperaría una respuesta de Alice?