在 OTR 消息中,加密密钥是在接收者读取加密消息后发布的,因此显然不存在不可否认性。在 RSA 中,私钥显然没有公开,但没有人能证明它在过去没有被泄露。因此,Alice 总是可以否认发送并签署了特定消息。
我不明白为什么 RSA 可以合法地证明谁发送了消息,但 OTR 阻止了这一点。
在 OTR 消息中,加密密钥是在接收者读取加密消息后发布的,因此显然不存在不可否认性。在 RSA 中,私钥显然没有公开,但没有人能证明它在过去没有被泄露。因此,Alice 总是可以否认发送并签署了特定消息。
我不明白为什么 RSA 可以合法地证明谁发送了消息,但 OTR 阻止了这一点。