Re: PGP nie jest juz bezpieczne?

Autor: Krzysztof Halasa (khc_at_intrepid.pm.waw.pl)
Data: Sun 01 Apr 2001 - 19:29:32 MET DST


ladzk_at_waw.pdi.net (Dariusz K. Ladziak) writes:

> Czyli - tu wlata tam wylata? Wchodzi tekst otwarty, wychodzi
> zaszyfrowany a urzadzenie (to wazne!) rozumie tylko scisle ograniczony
> zestaw polecen - zestaw typu"to jest poczatek danych do szyfrowania,
> to ich liczba, to koniec, przyjmij dane, oddaj zaszyfrowane' - bo jak
> bedzie wiecej to i do niego moznaby sie probowac wlamac. Jesli te
> warunki spelni - to faktycznie jest bezpieczny.

No co Ty? Calkiem bezpieczny? A jak ktos mu podesle hurtem np. wszystkie
interesujace teksty do podpisania (na przyszlosc, zeby miec gdyby ktorys
sie przydal)?

> >Klucze moze generowac sama karta (druga sprawa jest jakosc generowanych
> >kluczy) i w ten sposob nawet sam wlasciciel nie zna swojego klucza
> >prywatnego przez caly cykl jego (klucza) istnienie.
>
> I poniekad slusznie - dla ewentualnej weryfikacji swiat znac musi
> jedynie klucz publiczny - po co wiec komukolwiek (w tym wlascicielowi)
> znajomosc prywatnego?

A backup? Jak zrobic backup klucza, jesli ten jest na karcie i wyjac go
(z pewnym prawdopodobienstwem zniszczenia) mozna tylko traktujac karte
dziwacznym zasilaniem, naswietlajac miejscowo promieniami itp?

Owszem, jesli ktos obcy bedzie chcial wyjac taki klucz, to zapewne bedzie
probowal takich sposobow, ale wlasciciel jest uziemiony.

-- 
Krzysztof Halasa
Network Administrator


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:46:51 MET DST