home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #19 / NN_1992_19.iso / spool / sci / crypt / 3086 < prev    next >
Encoding:
Internet Message Format  |  1992-09-02  |  1.9 KB

  1. Path: sparky!uunet!zaphod.mps.ohio-state.edu!cs.utexas.edu!torn!cunews!revcan!micor!uuisis!tanda!marc
  2. From: marc@tanda.isis.org (Marc Thibault)
  3. Reply-To: marc@tanda.isis.org
  4. Newsgroups: sci.crypt
  5. Subject: Re: User authentication
  6. Message-ID: <104729351DN5.61R@tanda.isis.org>
  7. References: <6002@transfer.stratus.com> <1992Aug31.135512.16204@sniap.mchp.sni.de>
  8. Date: Tue, 01 Sep 92 11:07:06 EDT
  9. Distribution: na
  10. Organization: Thibault & Friends
  11. Lines: 31
  12.  
  13. In article <1992Aug31.135512.16204@sniap.mchp.sni.de> 
  14. () writes: 
  15.            ...
  16. > What I'm trying to show you is that you will need some 
  17. > proof that I represent IBM (I don't :-)  *before* you will 
  18. > accept my key and set up my/our "RSA account".  The
  19.  
  20.         Not at all -- many banks provide anonomous accounts. The only
  21.         requirement is a secure authentication mechanism that shows
  22.         whoever is withdrawing funds is the person who opened the
  23.         account in the first place. The usual is a number signed in
  24.         longhand, related to, but not the same as the 'account
  25.         number'.
  26.  
  27. > original poster was saying that unidentified keys
  28. > are acceptable for groups - they're not, though they
  29. > may be alright for anonymous posting type applications.
  30.  
  31.     No bank will give you money just because you belong to a depositor
  32.     organisation. You have to be designated and they must have your
  33.     signature on file. If they have your signature, they won't give a
  34.     tinker's dam for your "true identity". This is functionally
  35.     indistinguishable from having the private key to match the public
  36.     key provided by whoever opened the account.
  37.  
  38.     You may not have noticed the last time you opened an account, but
  39.     I'll bet no one asked you for any proof of identity.
  40.  
  41.         ,Marc
  42.  
  43. ---
  44.  Marc Thibault        |                              |  Any Warming,
  45.  marc@tanda.isis.org  |  Oxford Mills, Ontario       |  Global or otherwise,
  46.  CIS:71441,2226       |     Canada                   |   appreciated.
  47.  
  48.