Je hebt een klacht over de onderstaande posting:
Diffie-Hellman key exchange kan worden gemanipuleerd, tenzij je de gekozen waardes op de een of andere manier authenticeert. Als je beiden de public key van de ander kent, kun je de waarde die je kiest digitaal ondertekenen: dit heet authenticated Diffie-Hellman key exchange. Publieke sleutels uitwisselen is echter een hoop gedoe, en je hebt ook niet zoveel bits entropie nodig. Het blijkt dat je met een gekozen kleine sleutel van 40 bits al de gekozen waarde kunt authenticeren - maar dan wel met andere methoden. Dan moet die kleine sleutel wel authentiek over zijn gekomen. Die kleine sleutel wissel je hier uit met de QR-code. Dat uitwisselen kan natuurlijk niet met volledige zekerheid over het internet gebeuren, omdat je nog geen beveiligd kanaal hebt opgebouwd. Je kunt een en ander natuurlijk ook ophangen aan certificate authorities, maar dit systeem omzeilt het risico dat je CA gehackt wordt - en kan dus in die zin meer vertrouwen bieden.
Beschrijf je klacht (Optioneel):