
有一家认证机构叫Kerberos,这个机构只为会员服务。这家机构是干啥的,它提供会员之间安全的沟通,对沟通内容做到完全的私密。
当然,要想成为Kerberos的VIP,你需要提供一些基础信息,比如:
你的身份证号(唯一标识)、你的姓名、你的联系方式(会员联系你)还有你的专属密钥。特别强调:这个专属密钥,只有你和Kerberos知道,绝不能泄露。
这是一个人人自危的时代,毫无信任可言,空气都充满了欺骗的味道。
有一天,你(名字叫大帅)有些重要的信息需要跟张三讲,你想找张三,但这个世道,你都不能确定你找到的张三,是不是真张三,当然,也怕张三同样不相信你,但你知道张三已经是Kerberos的会员,因为太重要太隐秘,为了保证安全,你也加入了Kerberos,成为它的VIP。
你来到Kerberos公司,发现公司并不大,前台妹子还挺漂亮。你看妹子工牌叫AS,你跟妹子说,“小姐姐,这是我的身份证,麻烦安排一个私密谈话?”
小姐姐AS,拿了你的身份证,在她电脑上一查,还真有你这么个会员,所以态度特别好,说:“大先生,稍等,可以安排,烦请找我们经理谈,我给你资料,你拿好。”
接着,递给你两份资料,说:
“这个资料A,是用你的专属密钥加密过得,你用你的密码解密后,就能知道暗号CT-SK,跟我们老板聊要用这个加密一下。”
“这个是资料B(TGT,包含了您的个人信息),这个你直接交给我们老板就好,放心只有我们老板能看懂。”
你很成功得解密了资料A,得到了暗号CT-SK的内容,关于资料B,你完全看不懂。
你拿着资料B,找到了老板办公室,老板叫TGS,名字还怪特殊的。你说你要找张三,然后把张三的身份证号报给老板,把资料B交给了老板,还用暗号CT-SK加密,做了个自我介绍(我叫大帅,我的身份证号是123),当然加密后,老板也暂时听不懂。
T老板也非常热情,让你先坐。
他先查下,果然张三也是他们会员。
然后,他翻开资料B,用他自己的密钥解密了资料,知道了:
然后他用CT-SK解密了你刚才的自我介绍,发现跟资料写的吻合,不吻合的话,估计就叫保安把你带走了。
然后老板非常客气的跟你说:“大先生好,欢迎来到Kerberos,已经安排您跟张三先生谈话,请带好以下资料。”
“这个资料C,是用CT-SK加密过得,解密后,就能知道跟张三先生聊天时的暗号CS-SK,聊天时用这个加密。”
“这个是资料D(CTST,包含了大先生您的信息,),这个你直接交给张三先生就好,放心只有张三先生能看懂。”
同样的,因为你知道CT-SK,很成功得解密了资料C,得到了暗号是CS-SK,关于资料D,你同样完全看不懂。
然后,你拿着资料D,找到了张三,资料D交给张三,并用CS-SK加密做了一个自我介绍(我叫大帅,我的身份证号是123),当然加密后,张三也暂时听不懂。
张三用自己的专属密钥,解密了资料D,知道:
张三用暗号CS-SK解密了你刚才那段话,跟资料一比对,能对上。
终于,张三激动得握着你的手,通过CS-SK加密说:“大帅啊,真的是你,有什么秘密,你说吧”。
最后,你终于把重要的秘密说给了张三:“后天,老李家,三缺一,你一定要来。”