Abuse Melding

Je hebt een klacht over de onderstaande posting:

03-11-2020, 23:43 door Anoniem

Ik zou daarvan maken: als je de TEK kent en weet op welke datum en tijd een RPI ontvangen is, kun je vanuit die TEK + datum en tijdblok een RPI genereren en vergelijken met de ontvangen RPI's. Eens. Dat het downloaden van TEK's van de meeste landen geen probleem is, bewijst https://down.dsg.cs.tcd.ie/tact/tek-counts/. Uit https://down.dsg.cs.tcd.ie/tact/survey10.pdf: Due to the cryptographic technique used, the set of TEKs can be public and visible to Internet observers without (badly) affecting privacy. De vetgedrukte tekst impliceert dat er ook technieken bestaan waarbij "internet observers" niet meer kunnen meekijken met de TEKs. De RPI's worden middels een HKDF functie (gebaseerd op een cryptografische hash) afgeleid van de TEK en de huidige datum en tijd (die tijd in grote blokken). Daardoor zou je uit de RPI's niet de gebruikte TEK moeten kunnen afleiden. Zie plaatje op blz.5 van ...

Beschrijf je klacht (Optioneel):

captcha