TL/DR: anoniem reizen met een abonnement is mogelijk, mits het systeem daartoe wordt ingericht. Dit is een use case om te demonsreren dat het anders kan worden ingericht. Zie ook:
https://tweakers.net/nieu...nonieme-ov-chipkaart.html
Roast it please!
Aanname1: Alice wil met het openbaar vervoer anoniem reizen naar Bob, via transport beheerd door Eve
Aanname2: een abonnement is altijd persoonsgebonden en dat is controleerbaar
Argument voorstanders huidige situatie: dit kan niet anoniem, omdat een abonnement persoonsgebonden is.
Huidige situatie:
Alice koopt bij Eve een chipkaart:
1. op de pas is zichtbaar geprint:
- pasnummer
- ID gegevens
2. op de chip wordt geprogrammeerd:
- abonnement
- pasnummer
3. In de database van Eve worden opgenomen
- abonnement
- pasnummer
Alice scanned de pas bij vertrek en aankomst. De database wordt bij elke reis geraadpleegd. Er vindt een validatie plaats o.b.v. het pasnummer.
Uitkomst: het is eenvoudig te herleiden waar en wanneer Alice heeft gereisd.
Voorgestelde situatie:
Alice koopt bij Eve een voorbedrukte chipkaart:
1. op de pas wordt zichtbaar geprint:
- pasnummer (voorbedrukt)
- ID gegevens
2. Alice kiest een eigen pincode = salt
3. Met de salt wordt achtereenvolgens gevormd:
- A.) salt>secure hash (pasnummer)
- B.) salt>secure hash (ID gegevens)
- C.) secure hash (A+B) = controlegetal
4. Op de chip wordt geprogrammeerd
- abonnement
- controlegetal
5. De pincode en print-data wordt gewist
6. In de database van Eve worden opgenomen
- abonnement
- controlegetal
Alice scanned de pas bij vertrek en aankomst. De database wordt bij elke reis geraadpleegd. Er vindt een validatie plaats o.b.v. het controlegetal.
Uitkomst: het is voor Eve niet te herleiden waar en wanneer Alice heeft gereisd. Enkel dat er een valide abonnement is gebruikt door een gevaldeerde gebruiker. Bij en controle kan Alice eenvoudig aantonen dat haar ID gegevens op de kaart staan en het pasnummer overeenkomt.
Zouden jullie hierin gaten willen schieten? Geen discussies over de noodzaak van anoniem reizen of betere analoge oplossingen. Die zijn al gevoerd. Ook geen discussies over brute force, lengte salt, geheugenlekken, bugs of vertrouwen in Eve. Zij wijkt niet van het protocol af
edit: lekker handig: per ongeluk OP gewist
- backup - hopelijk de meest recente versie
https://tweakers.net/nieu...nonieme-ov-chipkaart.html
Roast it please!
Aanname1: Alice wil met het openbaar vervoer anoniem reizen naar Bob, via transport beheerd door Eve
Aanname2: een abonnement is altijd persoonsgebonden en dat is controleerbaar
Argument voorstanders huidige situatie: dit kan niet anoniem, omdat een abonnement persoonsgebonden is.
Huidige situatie:
Alice koopt bij Eve een chipkaart:
1. op de pas is zichtbaar geprint:
- pasnummer
- ID gegevens
2. op de chip wordt geprogrammeerd:
- abonnement
- pasnummer
3. In de database van Eve worden opgenomen
- abonnement
- pasnummer
Alice scanned de pas bij vertrek en aankomst. De database wordt bij elke reis geraadpleegd. Er vindt een validatie plaats o.b.v. het pasnummer.
Uitkomst: het is eenvoudig te herleiden waar en wanneer Alice heeft gereisd.
Voorgestelde situatie:
Alice koopt bij Eve een voorbedrukte chipkaart:
1. op de pas wordt zichtbaar geprint:
- pasnummer (voorbedrukt)
- ID gegevens
2. Alice kiest een eigen pincode = salt
3. Met de salt wordt achtereenvolgens gevormd:
- A.) salt>secure hash (pasnummer)
- B.) salt>secure hash (ID gegevens)
- C.) secure hash (A+B) = controlegetal
4. Op de chip wordt geprogrammeerd
- abonnement
- controlegetal
5. De pincode en print-data wordt gewist
6. In de database van Eve worden opgenomen
- abonnement
- controlegetal
Alice scanned de pas bij vertrek en aankomst. De database wordt bij elke reis geraadpleegd. Er vindt een validatie plaats o.b.v. het controlegetal.
Uitkomst: het is voor Eve niet te herleiden waar en wanneer Alice heeft gereisd. Enkel dat er een valide abonnement is gebruikt door een gevaldeerde gebruiker. Bij en controle kan Alice eenvoudig aantonen dat haar ID gegevens op de kaart staan en het pasnummer overeenkomt.
Zouden jullie hierin gaten willen schieten? Geen discussies over de noodzaak van anoniem reizen of betere analoge oplossingen. Die zijn al gevoerd. Ook geen discussies over brute force, lengte salt, geheugenlekken, bugs of vertrouwen in Eve. Zij wijkt niet van het protocol af
edit: lekker handig: per ongeluk OP gewist

[ Voor 174% gewijzigd door Palo Alto op 17-08-2019 11:37 ]