Các bước tiếp theo là xác thực. Sẽ gửi một LMP_au_rand lệnh TCN (suy nghĩ rằng nó là B) cùng với một số ngẫu nhiên 128 bit, được gọi là AU_RANDA. Sau khi gửi AU_RANDA, A sẽ phản ứng xác thực tương ứng SRESA. BC không thể tính SRESA, kể từ khi nó không biết các khóa liên kết hiện tại, nhưng C (sử dụng giao diện Ac) có thể mong được AU_RANDA B thực tế ở một LMP_au_rand lệnh nếu như một yêu cầu xác thực sinh Phản ứng của real B lại lệnh này là một lệnh LMP_sres có chứa SRESA. C chuyển tiếp SRESA a LMP_sres khác dưới quyền chỉ huy như là phản ứng xác thực trước công nguyên. Sau đó A nghĩ B xác thực, nhưng sự thật là Bc đó xác thực. Tương tự như các bước được thực hiện trong trường hợp xác thực lẫn nhau mà B yêu cầu xác thực của Ac nghĩ rằng nó là A. Cuối cùng, cả hai A và B nghĩ rằng họ xác nhận lẫn nhau, nhưng thực tế là rằng C mạo danh cả hai người trong số họ. C khai thác cả thực A và B để tạo ra phản ứng xác thực SRESB và SRESA.
đang được dịch, vui lòng đợi..
