Door Alain
Bekijk eerst eens wat IBE is:
.
Was al bij mij al aantal jaren bekend - hoewel dit specifieke document niet,
wel dat HP docje over IBE in een brits ziekenhuis - maar je zegt het zélf: je
hoeft je alleen te authenticeren bij de PKG. Hoe doe je dat?
Uit de pdf die jij opgooide zie ik nog steeds niet echt een ander beeld:
De public key is any string - die de ontvangen partij moet raden dan wel
gewoon het mailadres. Dan moet ie naar een PKG (welke autoriteit, welke
vertrouwensrelatie?) die als een soort CA een Secret Key beschikbaar stelt
(hoe distributie - per e-mail en hoe komt ie dan bij de juiste persoon?)
behorende bij het specifieke bericht. In dit scenario geeft 'iemand' voor een
adres private keys uit en het intrekken is simpel - er komen gewoon geen
nieuwe keys meer. Hoe weet die autoriteit da? Omdat er geen mailtjes meer
komen? Ik ben onder de indruk.
IBE lost hetgeen PKI op nat is gegaan ook niet op: de Welke Autoriteit vraag.
De ontvanger moet een PKG 'vertrouwen' om de key voor het specifieke
bericht te kunnen ophalen, stelt Boneh. En de verzender ook. Dus moeten ze
dezelfde PKG hebben, óf er moet een mechanisme komen om de PKG's
elkaar te laten trusten - krijg je weer die verisign-achtige consttructies. Want
als je er nu voor kiest om een PKG niet te vertrouwen - al was het alleen
maar omdat het audit verslag conform ISO17799 er niet is - wat dan?
Om het over wélke [email]Alice@somewhere.com[/email] maar niet te hebben (aka de
X500 vraag). Het als bewijslast losjes door elkaar goochelen van SSL en
S/MIME achtige scenario's en de klassieke mystificaties van cryptofielen
zeggen maar één ding: marketing blob. Als je nu eens doorgelezen had in
wat Boneh schrijft zie je dat hij bepaalde componenten van PKI wenst te
vervangen - waarin IBE hooguit een poging is om efficienter om te gaan met
de mogelijkheden ECC. Dat heet dan een hybride systeem, terwijl PKI toch al
een uiterst hybride systeem is (buiten de tekentafel van de cryptofiel en de
marketing afdeling dan - voor beide categoriën is het simpel en behoeft het
geen uitleg - als je uitleg vraagt is het omdat je het niet snapt, niet omdat je
niet ziet hoe het in de specifieke scenario's waarin je werkt, niet als
toepasbaar ziet.
Beveiligingswaarde is dus vrijwel nihil in IBE. Maar Alain, leg JIJ eens de
voordelen uit die ik (en andere leken) niet zien. Want een makkelijke 'ik zie
een hoop voordelen' vind ik persoonlijk niet zo overtuigend.