Een brute force aanval op 40 bits versleuteling kost nog steeds uren aan CPU tijd, 40 bits encryptie gebruiken biedt enige bescherming tegen meeluisteren, daar een afluisteraar een investering moet doen om de versleuteling te doorbreken. Kosten/Baten: Goed genoeg voor prive-berichten en om je surfgedrag te verbergen voor het hotelpersoneel; af te raden voor bescherming van financiële transacties of wachtwoorden.
Als je niet wil nadenken over encryptie zeg je: doe 128 bit of beter (of 104 bit triple-DES of beter) want dat is goed genoeg voor de banken en de veiligheidsdiensten. Aan de andere kant, lang niet alle communicatie met de Overheid is zo privacy gevoelig dat ze versleuteld zou moeten worden. (Denk aan "melding scheefliggende stoeptegel") Een aanvraag voor bouwvergunning wordt tocht ter inzage gelegd, wat is dan de extra waarde van encryptie?
Een andere vraag is: waarom zou het Burgernummer alleen versleuteld over het Internet verstuurd moeten worden als het open en bloot op paspoort en rijbewijs staat?
40 bits SSL-beveiliging is achterhaald (opinie)
Gepubliceerd: Vrijdag 7 augustus 2009
De overheid ligt onder vuur omdat websites niet goed beveiligd zouden zijn stelt Networking4All. Het bedrijf hanteert prehistorische maatstaven en is zelf onveilig.
Toon volledig artikel
