home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #19 / NN_1992_19.iso / spool / sci / crypt / 3046 < prev    next >
Encoding:
Text File  |  1992-08-29  |  2.3 KB  |  52 lines

  1. Newsgroups: sci.crypt
  2. Path: sparky!uunet!mcsun!Germany.EU.net!murignis!ap542!D012S436!frank
  3. From: frank@D012S436.sniap.mchp.sni.de ()
  4. Subject: Re: User authentication
  5. Message-ID: <1992Aug28.140033.466@sniap.mchp.sni.de>
  6. Sender: news@sniap.mchp.sni.de (News Admin)
  7. Organization: Siemens-Nixdorf AG
  8. References: <19253.Aug2700.31.1692@virtualnews.nyu.edu>
  9. Date: Fri, 28 Aug 92 14:00:33 GMT
  10. Lines: 40
  11.  
  12. brnstnd@nyu.edu (D. J. Bernstein) writes:
  13. : If you never ask the question ``Who are you?'' then you will never be
  14. : given a false answer.
  15. : For *the overwhelming bulk* of human communication it has not proven
  16. : necessary to ask the question. So it is silly to design a ``public-key
  17. : infrastructure'' which forces people to ask the question---and suffers
  18. : all the attendant problems of false answers.
  19.  
  20. This is O.K. if you're happy with everyone posting anonymously -
  21. as all you're getting is a link from the message which first
  22. publishes the public key to each subsequent message signed with it.
  23.  
  24. So if this is interesting, how come more people don't post anonymously?
  25. Why is your message signed Dan Bernstein, not Guess Who?
  26.  
  27. I'd say it's because your identity is important to *you*.  You may
  28. not care who is at this end of the communication, but you sure
  29. as hell care about that end.  I assume that you would be peeved
  30. if 10,000 people started placing "secure" posts associated
  31. with the name Dan Bernstein, for example.  
  32.  
  33. In fact, I'd say that the reason most people don't need to ask 
  34. the question "who are you?", is because they already think they 
  35. know, or they get told without asking.  It's just that they are 
  36. prepared to trust the answer with very little evidence.  Usually 
  37. they are right.  I'd say your name really is Dan Bernstein,
  38. for example.  And I didn't ask, you told me.  
  39.  
  40. Actually, I'm playing Devil's advocate a little here - I
  41. do think there is a place for anonymity in a secure newsgroup.  
  42. But I also see applications for secure newsgroups based on
  43. real world identities.  Also, if the anonymity is to have
  44. any real value, you would have to do something to prevent
  45. tracing through the posters mail address.
  46. --
  47. Frank O'Dwyer                           Disclaimer: 
  48. Siemens-Nixdorf AG                             I will deny everything
  49. Tel.  : +49 (89) 636-40639                      Fax.  : +49 (89) 636-45860
  50. e-mail: Frank.ODwyer@sniap.mchp.sni.de
  51.