خب فرض کنین یه مسیجی داریم:
m = a b c
که a و b و c هرکدوم جدا ارسال میشن. 📦
خب اگر ما حاصل رو فقط اعتبارسنجی کنیم، ممکنه حاصل درست باشه اما وقتی سر همش میکنیم که m به دست بیاد، اشتباه شه. 🛠️ (قاعدتا نباید رخ بده ولی پیادهسازیها همیشه بیمشکل نیست و ممکنه رخ بده اشتباهی)
اینجاست که Horton Principle میگه:
Authenticate what is being meant, not what is being said (sent). 🎯
برای همین ما نهتنها باید خود اطلاعات رو اعتبارسنجی (MAC) کنیم 🔐، بلکه باید توی این اعتبارسنجی، اطلاعاتی که به صورت درست بتونه مسیج رو سر هم کنه هم اعتبارسنجی کنیم.
[1] Src: Cryptography Engineering
Design Principles and Practical Applications, Niels Ferguson, Bruce Schneier, and Tadayoshi Kohno
* ارورسنجی با cryptographic check هم فرق داره....