Alex Holst wrote:
> Ole Michaelsen <omic+usenet4@fys.ku.dk> wrote:
> > Er der nogen der har eksempler paa hvordan man kan sende krypteret post til
> > en konto, der deles af flere brugere?
>
>
> Du har jo netop selv beskrevet mulighederne. Det svaere er at vaelge den
> model der passer til dig, og saette miljoet op til at stoette det.
Tak for din kommentar, Alex. Jeg havde haabet paa at der var en (tredje)
loesning (som jeg havde overset), der ikke havde nogle af de to ulemper
jeg skitserede
> Hvad er din situation? Stor gruppe? Lille gruppe? Hvad er tilliden til
> folkene og hvor stor er gennemstroemningen af personale?
> I en lille gruppe af mennesker der har grund til at stole paa hinanden
> ville en shared key vaere det letteste. Jeg fik engang en opgave der
> indvolverede at hacke en PGP keyserver sammen.. en slags PKI med PGP for
> nogle hundrede mennesker. Det var meget grimt men det virkede.
Saa du havde en stor gruppe af mennesker. Ja, at kryptere med hver
brugers offentlige noegle ville have gjort det krypterede materiale
disse hundrede gange stoerre - nok ikke en smart ide. Men omvendt er
sandsynligheden for stor gennemstroemning og for at et gruppemedlem
forlader gruppen ogsaa stoerre, jo flere medlemmer der er. Det er en
loose-loose situation
Hvis man kunne begraense gruppemedlemmernes adgang til den delte,
hemmelige noegle: Den kunne (automatisk) blive krypteret med et nyt
kodeord, fx en gang om ugen. Og gruppemedlemmerne kunne saa blive
underrettet om dette kodeord, ligeledes ugenligt. Man skulle forhindre
dem i at faa "fysisk" fat i den dekrypterede hemmelige noegle (hmm...
central server - fungerer som proxy mellem brugeren og den database hvor
de krypterede dokumenter ligger), saa hvis man besluttede sig for at
fjerne et gruppemedlem fra gruppen, skulle man blot soerge for at goere
det ved udgangen af en uge, hvorefter vedkommende ikke laengere ville
have adgang til den hemmelige noegle.... yada yada yada stolpe op og
ned.
--
Ole Michaelsen, Darmstadt, Germany
http://www.fys.ku.dk/~omic