Door Alain
Bekijk eerst eens wat IBE is:
.
Was al bij mij al aantal jaren bekend - hoewel dit specifieke document niet, 
wel dat HP docje over IBE in een brits ziekenhuis - maar je zegt het zélf: je 
hoeft je alleen te authenticeren bij de PKG. Hoe doe je dat?
Uit de pdf die jij opgooide zie ik nog steeds niet echt een ander beeld:
De public key is any string - die de ontvangen partij moet raden dan wel 
gewoon het mailadres. Dan moet ie naar een PKG (welke autoriteit, welke 
vertrouwensrelatie?) die als een soort CA een Secret Key beschikbaar stelt 
(hoe distributie - per e-mail en hoe komt ie dan bij de juiste persoon?) 
behorende bij het specifieke bericht.  In dit scenario geeft 'iemand'  voor een 
adres private keys uit en het intrekken is simpel - er komen gewoon geen 
nieuwe keys meer. Hoe weet die autoriteit da? Omdat er geen mailtjes meer 
komen? Ik ben onder de indruk.
IBE lost hetgeen PKI op nat is gegaan ook niet op: de Welke Autoriteit vraag. 
De ontvanger moet een PKG 'vertrouwen' om de key voor het specifieke 
bericht te kunnen ophalen, stelt Boneh. En de verzender ook. Dus moeten ze 
dezelfde PKG hebben, óf er moet een mechanisme komen om de PKG's 
elkaar te laten trusten - krijg je weer die verisign-achtige consttructies. Want 
als je er nu voor kiest om een PKG niet te vertrouwen - al was het alleen 
maar omdat het audit verslag conform ISO17799 er niet is - wat dan?
Om het over wélke [email]Alice@somewhere.com[/email] maar niet te hebben (aka de 
X500 vraag). Het als bewijslast losjes door elkaar goochelen van SSL en 
S/MIME achtige scenario's en de klassieke mystificaties van cryptofielen 
zeggen maar één ding: marketing blob. Als je nu eens doorgelezen had in 
wat Boneh schrijft zie je dat hij bepaalde componenten van PKI wenst te 
vervangen - waarin IBE hooguit een poging is om efficienter om te gaan met 
de mogelijkheden ECC. Dat heet dan een hybride systeem, terwijl PKI toch al 
een uiterst hybride systeem is (buiten de tekentafel van de cryptofiel en de 
marketing afdeling dan - voor beide categoriën is het simpel en behoeft het 
geen uitleg - als je uitleg vraagt is het omdat je het niet snapt, niet omdat je 
niet ziet hoe het in de specifieke scenario's waarin je werkt, niet als 
toepasbaar ziet.
Beveiligingswaarde is dus vrijwel nihil in IBE. Maar Alain, leg JIJ eens de 
voordelen uit die ik (en andere leken) niet zien. Want een makkelijke 'ik zie 
een hoop voordelen' vind ik persoonlijk niet zo overtuigend.