Excellent sujet, traité bien comme il faut : Se concentrant sur les concepts et des cas d'utilisation au lieu de passer son temps à parler de la théorie mathématique.
Ce qui manque maintenant, c'est comment faire intervenir plusieurs acteurs pour partager ces fragments. Le problème, c'est qu'on ne peut pas faire confiance à une entité pour collecter les fragments car elle peut les stocker et se faire passer pour nous plus tard. Du coup, faut forcement utiliser un système tier de confiance.
Un cas d'utilisation pourrait être la signature de documents produits par un conseil d'administration sans pour autant faire signer le document par chaque membre, ce qui donnerait la liste des signataires. Du coup, le conseil aurait sa propre clé privée et il faudrait la majorité des membres pour signer le document et le rendre valide.
Si on avait un système tier de confiance, administré par un admin de confiance (limite du système), alors chaque signataire pourrait transmettre une partie de la clé (sur une connexion SSL) et faire confiance au serveur pour ne pas la stocker. Une fois que tous les fragments de clés sont disponibles, alors le document pourrait être signé.
Sinon, pour simplifier le tout, faudrait empêcher le rejeu des fragments. Du coup, faudrait re-générer une nouvelle clé après chaque signature et re-distribuer des fragments à tout le monde. Mais du coup, maintenant, ca demande d'aussi transmettre la nouvelle clé publique à un service qui loggerait toutes les signatures et donnerait un nouveau fragment à chaque membre à chaque fois.
# Merci!
Posté par Martin Peres (site web personnel) . En réponse au journal Gfsecret, le secret réparti en pratique. Évalué à 8.
Excellent sujet, traité bien comme il faut : Se concentrant sur les concepts et des cas d'utilisation au lieu de passer son temps à parler de la théorie mathématique.
Ce qui manque maintenant, c'est comment faire intervenir plusieurs acteurs pour partager ces fragments. Le problème, c'est qu'on ne peut pas faire confiance à une entité pour collecter les fragments car elle peut les stocker et se faire passer pour nous plus tard. Du coup, faut forcement utiliser un système tier de confiance.
Un cas d'utilisation pourrait être la signature de documents produits par un conseil d'administration sans pour autant faire signer le document par chaque membre, ce qui donnerait la liste des signataires. Du coup, le conseil aurait sa propre clé privée et il faudrait la majorité des membres pour signer le document et le rendre valide.
Si on avait un système tier de confiance, administré par un admin de confiance (limite du système), alors chaque signataire pourrait transmettre une partie de la clé (sur une connexion SSL) et faire confiance au serveur pour ne pas la stocker. Une fois que tous les fragments de clés sont disponibles, alors le document pourrait être signé.
Sinon, pour simplifier le tout, faudrait empêcher le rejeu des fragments. Du coup, faudrait re-générer une nouvelle clé après chaque signature et re-distribuer des fragments à tout le monde. Mais du coup, maintenant, ca demande d'aussi transmettre la nouvelle clé publique à un service qui loggerait toutes les signatures et donnerait un nouveau fragment à chaque membre à chaque fois.
Bref, prêt pour pour ce challenge? :D