home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #23 / NN_1992_23.iso / spool / sci / crypt / 3673 < prev    next >
Encoding:
Text File  |  1992-10-07  |  1.8 KB  |  42 lines

  1. Newsgroups: sci.crypt
  2. Path: sparky!uunet!elroy.jpl.nasa.gov!ames!ncar!csn!news.den.mmc.com!thor!jhull
  3. From: jhull@thor.NoSubdomain.NoDomain (   Joseph F. Hull)
  4. Subject: Re: PEM question
  5. Message-ID: <1992Oct7.230232.17530@den.mmc.com>
  6. Keywords: RSA PEM
  7. Sender: jhull@thor (   Joseph F. Hull)
  8. Nntp-Posting-Host: thor.den.mmc.com
  9. Organization: Martin Marietta Astronautics, Denver
  10. References:  <BvL79M.8on@gpu.utcs.utoronto.ca>
  11. Date: Wed, 7 Oct 1992 23:02:32 GMT
  12. Lines: 28
  13.  
  14. Bob, 
  15. Your choice of words in this article runs a serious chance of confusing 
  16. the issue.
  17.  
  18. In article <BvL79M.8on@gpu.utcs.utoronto.ca>, 
  19. mirage1@gpu.utcs.utoronto.ca (Robert Ames) writes:
  20. |> A number of people have replied to my question about the PEM protocol,
  21. |> pointing out that even if the private key involved in one message
  22.                                  ^^^^^^^^^^^   
  23. |> exchange were to be discovered, this would only have the effect of a
  24. |> "known plaintext attack" on the RSA encryption used to exchange the
  25. |> keys.  In other words, the sender's private RSA would remain secure.
  26.                                        ^^^^^^^^^^^
  27. What you call a "private key" above should be called a "single message key"
  28. to avoid any chance of someone else confusing it with the "private key"
  29. part of a public key encryption system, what you call "private RSA" above.
  30.  
  31. A large part of PGP's strength is due to the fact that very limited amounts of
  32. information are ever directly protected by a single key, i.e., only one
  33. message is ever protected by the "single message key" and only the (very small
  34. amount of information of the) "single message keys" transferred between
  35. changes of "public key / private key" pairs is protected by those keys.
  36.  
  37. -- 
  38.        _   _
  39.     /_    / ) / ) Jeff Hull          jhull@den.mmc.com
  40.    //_) -/- -/-   1544 S. Vaughn Cir
  41. /_/ \_/ /   /      Aurora, CO 80012   303-977-1061
  42.