이것은 당연한 질문이지만 OTR 메시징과 함께 일반적으로 사용되는 Socialist Millionaire Protocol은 CHAP와 같은 "기존"Challenge-Response Mechanism이 할 수없는 것은 무엇입니까?Socialist Millionaire Protocol은 CHAP와 같은 간단한 Challenge-Response와 어떻게 다른가요?
http://en.wikipedia.org/wiki/Socialist_millionaire
http://en.wikipedia.org/wiki/Challenge-handshake_authentication_protocol
추신 : 누군가가 "OTR"태그를 추가하는 것을 고려 할 수 있습니까?
아직 완전히 이해하지 못합니다. 또한 CHAP 프로토콜은 두 엔티티에 동일한 값을 가지고 있다고 말합니다. 또는 SM을 사용하면 어떻게 든 양면에 키를 생성 할 수 있고 키가 양쪽에 어떻게 든 준비되어 있어야하는 대신에 동일하다는 것을 확인할 수 있습니까? –
1) 아니요, chap은 사용자에게 올바른 키가 있음을 서버에 알리지 만 악의적 인 서버가 임의의 챌린지를 보내지 만 사용자가 반환하는 내용을 수락 할 수 있습니다. 2) SM은 두 엔티티가 비밀을 공유 함을 증명합니다.비밀이 동일하지 않은 경우 엔티티는 다른 엔티티의 비밀에 대한 지식을 얻지 않고 알아 낸다. – mrks