Zum Hauptinhalt springen

8.1. Identification through Keys (Identifikation über Schlüssel)

8.1. Identification through Keys (Identifikation über Schlüssel)

Verwendet ein Signierender denselben Schlüssel bei mehreren Verifizierenden oder über lange Zeit bei einem Verifizierenden, kann der anhaltende Einsatz zur Nachverfolgung des Signierenden über die Menge der Empfänger dienen. Kryptografische Schlüssel sind funktional eindeutig — gleicher Schlüssel über Zeit ist ein starkes Indiz für dieselbe Partei.

In vielen Anwendungen ist das erwünscht und unterstützt Authentifizierung. Es kann aber auch unbeabsichtigtes Tracking ermöglichen. Dagegen helfen getrennte Schlüssel pro Verifizierendem oder regelmäßige Rotation. Das ersetzt nicht andere Anti-Tracking-Maßnahmen.