Romper un protocolo de autenticación basado en una clave simétrica precompartida
Considere el siguiente protocolo, destinado a autenticar AAA (Alice) a BsiB (Bob) y viceversa. A →B:B →A:A → B :"Soy Alice",RUNE(RA,K)E( ⟨RUN+ 1 ,PUN⟩,K)A→si:"Soy Alice",RUNsi→UN:mi(RUN,K)UN→si:mi(⟨RUN+1,PAGUN⟩,K) \begin{align*} A \to B: &\quad \text{“I'm Alice”}, R_A \\ B \to A: &\quad E(R_A,...