Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-09-2022, 15:20 door Erik van Straten

Door Anoniem: Vervalser kiest eigen tekst en willekeurige sig0, berekent sig1 met pubkey. Hoe detecteert ontvanger dan de vervalsing? Doordat sig1' dan hoogstwaarschijnlijk ongelijk is aan sig1 (met een kans van ruwweg/in de orde van grootte van 1 op 2^hashlengte_in_bits dat ze toevallig identiek zijn - uitgaande van betrouwbare hashfuncties en "echt" random keys die lang genoeg zijn). Om de tijdens verificatie noodzakelijke waarde van sig0 te kennen, moet je over de private key beschikken om die sig0 te kunnen berekenen. M.a.w. je hebt niets aan een "willekeurige sig0". Wat je suggereert is vergelijkbaar met dat je, zonder de private key te kennen, een willekeurige PGP "sig" zou kunnen maken die valideert bij de ontvanger (voor dat proces zie https://security.nl/posting/767239). Door Anoniem: Wat bewijst dat de afzender de private key weet? Een m.i. zeer sterk bewijs (zie bovengenoemde uitzondering) heb je als sig1' gelijk is aan sig1. Edit 15:31: de uitzondering aangevuld

Beschrijf je klacht (Optioneel):

captcha