¿Cuál es el significado del Protocolo Arthur-Merlin a través de Goldwasser & Sipser?

Supongo que estás preguntando sobre el Protocolo Arthur-Merlin (Edición de preguntas) que se sabe que es una de las contribuciones significativas de Goldwasser & Sisper. Bueno, su importancia en el mundo real es bastante sorprendente. Los siguientes son pocos:

1. Debe estar familiarizado con la verificación en dos pasos por SMS (mensaje de texto) en Google, Facebook, Microsoft y otros sitios web. Funciona como: primero debe iniciar sesión con su ID de usuario y contraseña y luego verificar su cookie de inicio de sesión durante 30 días ingresando el código que recibe en su teléfono móvil.

2. En el ejemplo anterior, puede hackear este método generando un token RSA donde el servidor Google / Facebook / Microsoft actúa como “Merlin” y su navegador actúa como “Arthur”. Ahora, incluso si no tiene acceso a su teléfono SMS, puede calcular el código con el Protocolo Arthur-Merlin

3. El token RSA que funciona en el protocolo Arthur-Merlin se puede implementar en un algoritmo de protocolo de tres vías sin ningún acceso físico / de red, como:

  • Algoritmo de tiempo
  • Datos
  • Protocolo

4. El protocolo Arthur-Melin también es utilizado por las computadoras militares, ya que a veces es difícil cifrar señales y enviar contraseñas por aire libre durante la guerra, ya que no hay Internet en zonas de guerra o submarinas. Por lo tanto, las unidades militares en áreas remotas tienen un dispositivo de comunicación que actúa como “Arthur”, mientras que las computadoras del cuartel general de Defensa funcionan como “Merlin”. Ambos verifican que los códigos y las comunicaciones se cifren en ambos lados sin que el enemigo se entere.

Conclusión: Bueno, no sé por qué sitios de renombre como Google, Facebook y Microsoft todavía usan la verificación en dos pasos, ya que con la ayuda del Protocolo Arthur-Merlin, el código se puede predecir fácilmente cada 20 segundos con un simple cálculo matemático, pero una cosa es seguro, eso ayuda a aumentar un poco la seguridad de las cuentas de los piratas informáticos que no lo saben o al menos no conocen su cookie o contraseña