Join Nostr
2023-07-02 16:26:42 GMT
in reply to

Alex Emidio on Nostr: aparecimento simultâneo de remetentes (a Kleinpaste/Julf- o estilo e o Cypherpunks ...

aparecimento simultâneo de remetentes (a Kleinpaste/Julf-
o estilo e o Cypherpunks "mix"de estilo) se encaixam bem com
a súbita percepção sobre o PGP e problemas criptografia. E
outros simultânea de fatores apareceu:
- a aparência da "Wired", e o seu sucesso espetacular,
no início de 1993
- o Clipper chip firestorm, com início em abril de 1993
- o Cypherpunks grupo foi rolando no final de 1992,
alcançar visibilidade pública em vários artigos, em 1993.
(Até o final de '93, parecia ser um substantivo, como Bucky
poderia ter dito.)
+ Mas por que tão pouco progresso em outras áreas importantes?
- dinheiro digital, apesar de pelo menos uma dúzia de comunicados
projetos, programas (apenas alguns que são realmente
nada como Chaum do "dinheiro digital")
- dados paraísos, informação de mercados, etc.
- lavagem de dinheiro, esquemas, etc.
+ O que poderia mudar isso?
- Mosaico, WWW, Web
- O sucesso de um esforço de dinheiro digital

3.4. Crenças, Objetivos, Agenda
3.4.1. "Há um conjunto de crenças que a maioria dos Cypherpunks apoio?"
+ Não há nada oficial (não muito), mas há um
emergente, conjunto coerente de crenças que a maioria dos membros da lista
parecem conter:
* que o governo não deve ser capaz de rastrear em nosso
assuntos
* que a proteção de conversas e trocas é uma básicas
direito
* que esses direitos precisam ser protegidos, através de
_technology_ em vez de através de lei
* que o poder da tecnologia, muitas vezes cria nova política
realidades (daí a lista mantra: "Cypherpunks escrever
código")
+ Gama de Crenças
- Muitos são libertário, mais suporte direitos de privacidade,
alguns são mais radicais em apppoach
3.4.2. "O que são Cypherpunks interesse?"
- privacidade
- tecnologia
- encryition
- política
- crypto anarquia
- dinheiro digital
- protocolos
3.4.3. A Privacidade e Colapso de Governos
- Parece que há duas razões principais que as pessoas são atraídas para
Cypherpunks, além gerais de atractividade de um "legal"
grupo como o nosso. A primeira razão é _personal privacy_.
Isto é, ferramentas para garantir a privacidade, a proteção de um
a vigilância da sociedade, e a escolha individual. Esta razão é
muito popular, mas não é sempre convincente (afinal,
por que se preocupar com a privacidade e, em seguida, aderir a uma lista
tem sido identificado como um "subversivo" de grupo pela Pf?
Algo para se pensar.)
- A segunda maior é a liberdade pessoal, através da redução da
o poder dos governos para coagir e fiscais. Uma espécie de digital
De Galt Gulch, por assim dizer. Libertários e
anarchocapitalists são especialmente desenhados para esta visão, uma
a visão que podem incomodar convencional liberais (quando eles
perceber o forte de criptografia significa que as coisas contador para o bem-estar,
AFDC, leis antidiscriminatórias....).
- Esta segunda visão é mais controversa, mas é, na minha
opinião, o que realmente alimenta a lista. Enquanto outros podem
frase de forma diferente, a maioria de nós perceber que estamos no
algo que vai mudar, e já está mudando-o
a natureza do equilíbrio de poder entre os indivíduos e
entidades maiores.
3.4.4. Por que é Cypherpunks chamado de uma "anarquia"?
- Anarquia significa "sem um líder" (cabeça). Muito mais comuns
do que as pessoas podem pensar.
- A associação com a bomba jogando "anarquistas" é
enganosa.
3.4.5. Por que não há uma agenda formal, organização, etc.?
- nenhuma votação, nenhuma organização para administrar tais coisas
- "se não está quebrado, não corrigi-lo"
- e como é que tudo começou e evoluiu
- também, ninguém para prender e problemas, sem absurdo sobre
o preenchimento de formulários e obter isenções de impostos, não há leis sobre
campanha de violações de lei (se nós éramos um grupo formal e
pressionou contra o Senador Foo, pode ser atingido com a lei
limitação de "interesses especiais" teoricamente)
3.4.6. Como são projetos de propostas e concluída?
- Se a anarquia, como as coisas são feitas?
- A maneira que as coisas são feitas: ações individuais e de mercado
decisões.
3.4.7. As Necessidades futuras, para que o Ciberespaço
+ Marca Pesci ideias para VR e simulações
distribuído e de alta largura de banda
- um bilhão de usuários
- espaciais ideias....coordenadas...servidores holográfico...
modelos
- WWW plus motor de renderização = espaciais VR (Biblioteca de
O congresso)
- "O Labirinto"
+ diz para evitar head-mounted displays e luvas (de ruim para
você)
+ em vez disso, "percepção cibernética".
- phi--fecks--psi (phi é o mundo externo,Fx = fects são
effectuators e sensores, o psi é o seu estado interno)
3.4.8. Privacidade, Credenciais sem identidade
3.4.9. "Cypherpunks escrever código"
- "Cypherpunks quebrar as leis que eles não gostam"
- Não ficar louco, ficar mesmo. Escrever o código."
3.4.10. Digital Em Mercado Livre
+ forte de criptografia altera a natureza e a visibilidade de muitos
económica transactionst, o que torna muito difícil para
os governos interferir ou até mesmo para fazer cumprir as leis,
contratos, etc.
- assim, alterações na natureza do contrato de execução
+ (Provas de que este não está perdido pode ser encontrado em
vários locais:
- criminal mercados, onde os governos, obviamente, não pode ser
usado
- mercados internacionais, a la "Lei do Comerciante"
- "dizer uma seleção"
- centros comerciais no ciberespaço...não identificável nacional ou
regional de jurisdição...sobreposição de muitas fronteiras...
+ contrapartidas (embora agências de classificação de risco, e outras filtro
agentes, pode ser usado por cauteloso com os clientes....ironicamente,
reputação importa ainda mais do que agora)
- não a capacidade de repudiar uma venda, para ser um doador Índio
- em todos os tipos de informações....
3.4.11. O Papel do Dinheiro
- em monetarizing transações, acesso, remetentes---digital
postagem
3.4.12. Reduções na tributação
- ventos entidades já a isenção
- paraísos fiscais
- ciberespaço a localização é problemático
3.4.13. O transnacionalismo
- regras das nações são ignorados
3.4.14. Dados Paraísos
- crédito, médico, legal, locatário, etc.
3.4.15. MOOs, MUDs, SVRs, Habitat cyberspaces
- "Nomes verdadeiros" e "Snow Crash"
- O que são
+ Habitat....Chip e Randy
- A Lucasfilm, Fujitsu
- começou como ambiente de jogo...
- muitos ambientes de usuário
- comunicações de largura de banda é um recurso escasso
- object-oriented representação de dados
+ de implementação de plataforma sem importância gama de...
recursos
- de texto puro para o Real ade Motores
- nunca cheguei até preencher totalmente a realidade
- "detalhado planejamento central é impossível; não mesmo de tentar"
- 2-D de gramática para layouts
+ "não pode confiar em ninguém"
- alguém desmontado o código e encontrou uma maneira de fazer
- se invisível
- formas de quebrar o sistema (dinheiro extra)
+ de melhorias futuras
- objectos multimédia, personalizável, objetos, locais relvados,
múltiplas interfaces
- "Global Ciberespaço Infra-estrutura" (Fujitsu, MULTA)
+ mais largura de banda significa mais coisas podem ser feitas
- B-ISDN permitirá vídeo sob demanda, VR, etc.
- protocolo de especificações, Joule (secure simultâneas operacional
sistema)
- intereaction espaços topológicos (não espacial)
+ Xerox, Pavel Curtis
+ LambdaMOO
- 1200 usuários diferentes por dia, 200 de cada vez, 5000 total
usuários
- social "realidades virtuais"--comunidades virtuais
- como propriedades emergentes surgem
- pseudo-espacial
- quartos, áudio, vídeo, múltiplas telas
- a polícia, assistentes, mediação
- eficaz teletrabalho
- necessidade de a riqueza do mundo real mercados...as pessoas podem vender
para outros
+ Existe um conjunto de regras ou idéias básicas que podem formar o
base de uma poderosa replicável sistema?
- isso permitiria franquias para ser disctrubed todo o
mundo
- redes de servidores? distinção entre o servidor e
cliente se desvanece...
- dinheiro, comercialização?
- Joule idioma
3.4.16. "É a privacidade pessoal o principal interesse dos Cypherpunks?"
- Assegurar a _right_ e o _technological feasibility_ é
mais o foco. Isso muitas vezes surge em dois contextos:
- 1. A acusação de hipocrisia, porque as pessoas não usam
pseudônimos ou, paradoxalmente, que o que não é uso
pseudônimos, assinaturas digitais
3.4.17. "Não deve crypto ser regulamentado?"
- Muitas pessoas fazem comparações com o regulamento de
automóveis, do espectro de rádio, e até mesmo de armas. O
comparação de criptografia para as armas de fogo é especialmente fácil de fazer,
e especialmente perigoso.
-
+ Uma melhor comparação é "o uso de criptografia = direito de falar como
você deseja."
- Que é, não se pode exigir que as pessoas falam em um idioma
ou o formulário que é facilmente compreensível para os bisbilhoteiros,
wiretappers, e espiões.
+ Se eu optar por falar com os meus amigos em letão, ou em
Elihiuish, ou em
- triple DES, que é o meu negócio. (Momentos de verdadeira guerra, como
na segunda Guerra Mundial
- II podem ser ligeiramente diferentes. Como libertário, eu sou
não se defende
- isso, mas eu entendo a idéia de que em tempos de guerra
falando em código
+ é suspeito. Não estamos em tempo de guerra, e ainda não
foi.)
-
- Devemos ter "voz permite"? Afinal, não é o
regulamento de
+ discurso coerente com o regulamento de automóveis?
-
- Eu fiz um ensaio satírico ao longo destas linhas um tempo atrás.
Eu não
- incluída aqui, no entanto. (Meu discurso de autorização para a sátira
expirado e eu
+ ainda não tive tempo para obtê-lo renovado.)
-
- No encerramento, o todo comparação de criptografia para
armamento é
- enganosa. Falar ou escrever em formas não prontamente
compreensível para
- seus inimigos, seus vizinhos, seu cônjuge, os policiais, ou
local
- intruso é tão antiga como a humanidade.
3.4.18. Enfatizar o "voluntário" natureza de criptografia
+ quem não quer privacidade, poderá optar por não usar criptografia
- assim como eles podem levar a bloqueios de suas portas, instalar
escutas em seus telefones, remover, as suas cortinas para não
interferir com a espreitar toms e vigilância da polícia
equipes, etc.
- como PRZ coloca-lo, pode gravar todas as suas letras em
cartões-postais, porque eles têm "nada a esconder"
- o que nós queremos certificar-se de não acontecer é _others_
insistindo que não podemos usar criptografia para manter a nossa própria
privacidade
+ "Mas, se os criminosos têm acesso a criptografia e pode manter
segredos?"
- esse vem mais e mais novamente
- isso significa bloqueios não devem existir, ou.....?
3.4.19. "São mais Cypherpunks anarquistas?"
- São muitos, mas, provavelmente, não mais. O termo "anarquia" é
muitas vezes incompreendido.
- Como Perry Metzger coloca "Agora, é happpens que eu sou um
anarquista, mas não é isso que a maioria das pessoas associadas com
o termo cypherpunk" acreditamos, e que não é justo
pintá-los de que maneira -- o inferno, muitas pessoas nesta discussão
lista de são abertamente hostis ao anarquismo." [P. M., 1994-07-01]
- comentários de Sherry Mayo, outros
- Mas o libertário streak é inegavelmente forte. E
libertários que pensam sobre o fracasso da política e
as implicações de cryptgraphy geralmente vêm para a
anarco-capitalistas ou cripto-anarquista ponto de vista.
- Em qualquer caso, o "outro lado" não tem sido muito vocal em
defendendo uma ideologia consistente que combina fortes de criptografia
e coisas como bem-estar, direitos, e altas taxas de impostos.
(Eu não estou condenando-o. A maioria dos meus amigos de esquerda, vire
fora a acreditar mais ou menos no mesmo coisas que eu acredito
em...eles só anexar rótulos diferentes e negativos
reações de palavras como "capitalista.")
3.4.20. "Por que há tanta discursando na lista?"
- Argumentos de ir sobre e sobre, pontos de ter feito dezenas de vezes,
flaming escala. Isto tem chegado a ser mais um problema
nos últimos meses. (Não contando com os picos quando Detweiler
foi em torno.)
+ Por várias razões:
+ os argumentos que muitas vezes são questões de opinião, e não em fatos, e
portanto, o povo continuar a repetir os seus argumentos
- agravada pelo fato de que muitas pessoas estão com preguiça de
fazer off-line de leitura, para saber sobre o que eles são
expressar uma opinião sobre
- desde que nada nunca é resolvido, decidido, votar,
etc., o debate continua
- uma vez que qualquer pessoa é livre para falar em qualquer tempo, algumas pessoas
vão continuar a fazer os mesmos pontos e mais uma vez,
com a esperança de ganhar através da repetição (eu acho)
+ uma vez que as pessoas geralmente não conheço pessoalmente o outro
os membros da lista, este promove a comentar (eu notei
que as pessoas que conhecemos, tais como a Área da Baía de
gente, não tendem a ser tão rude com os outros...qualquer
sociólogo ou psicólogo gostaria de saber por que isso é tão
imediatamente).
+ o pior ranters tendem a ser as pessoas que são mais
isolado dos outros membros da lista da comunidade;
esta é, geralmente, um bem-conhecido fenômeno da Net
- e é mais uma razão para a regional Cypherpunks
grupos que, ocasionalmente, se reunir, pelo menos, fazer algumas
social e de conversação conexões com pessoas em
sua região.
- por outro lado, a rudeza é muitas vezes justificada; pessoas
que assaltam-me, e caso contrário, o plano de privar-me do meu
propriedade da merecem a morte, não apenas insultos [não
estar preocupado, há apenas um punhado de pessoas no
lista eu seria feliz ao ver mortos, e em nenhum deles
eu iria gastar os $5000 pode tomar para comprar um contrato.
Naturalmente, as taxas podem cair.]
3.4.21. O "rejectionist" postura tantos Cypherpunks ter
- que compromisso raramente ajuda muito quando as questões básicas são
envolvidos
- a experiência com o NRA tentando compromisso, apenas para encontrar
cada vez mais repressivas leis aprovadas
- o descalabro com o FEP e a sua "FEP de Telefonia Digital
Projeto de lei" ("Nós não poderia ter colocado este projeto de lei, juntos, sem
sua ajuda") mostra a corrupção do poder; tenho vergonha de
já foi um membro da FEP, e é claro não
ser renovar a minha filiação.
- Eu, por brincadeira, sugeri que precisa de uma "Frente Popular para o
A liberação de Crypto," por analogia com o PFLP.
3.4.22. "É o Cypherpunks grupo ilegal ou sedicioso
organização?"
- Bem, há aqueles "Cypherpunk Penal" t-shirts muito
nós temos...
- Depende de qual país você está.
- Provavelmente em um par de dezenas de países, a adesão
ser desaprovou
- o material pode ser ilegal em outros países
- e muitos de nós, defendem coisas como o uso de criptografia forte para
evitar e fugir de tzxes, para ignorar as leis que não gostamos, etc.

3.5. Auto-organização de Natureza de Cypherpunks
3.5.1. Ao contrário do que algumas pessoas afirmam, não há nenhuma decisão
grupo de Cypherpunks. Qualquer pessoa é livre para fazer quase nada,
só não é livre para cometer outros para curso de ação, ou
controlar os recursos da máquina agora, a lista é executado, ou declaração
para falar com o "Cypherpunks" como um grupo (e esta última
o ponto é inaplicável, exceto por meio de reptutation e social
repercussões).
3.5.2. Outro motivo para ser feliz não há nenhuma definição formal de Cypherpunks
estrutura, corpo governante, etc., é que não existe directa
alvo de processos judiciais, ITAR vioalation acusações, difamação ou
reclamações de violação de direitos autorais, etc.

3.6. A mecânica da Lista
3.6.1. Arquivos da Lista Cyperpunks
- Karl Barrus tem uma seleção de posts no site
caos.bsu.edu disponível via
gopher. Olhar no "Cypherpunks gopher site de diretório".
3.6.2. "Por que não a lista de enviados de forma criptografada?"
- Muito trabalho, sem adicionais de segurança, só faria com que
as pessoas saltar através extra aros (o que pode ser útil, mas
provavelmente não vale a pena o aborrecimento extras e maus sentimentos).
- "Fizemos isso há cerca de 8 anos em E&S usando VMS DEC NOTAS.
Utilizou-se um plain vanilla secret algoritmo de chave e uma chave
compartilhada por todos os membros legítimos do grupo. Nós poderíamos fazer
é hoje-mas por que se preocupar? Se você tem uma chave que
generalizada, é efetivamente a certeza de que a "pessoa errada"
(no entanto, você define ele/ela) vai ter uma cópia da chave."
[Carl Ellison, Criptografados BBS?, 1993-08-02]
3.6.3. "Por que não é a lista moderado?"
- Isso geralmente aparece durante a grave flaming episódios,
nomeadamente, quando Detweiler está na lista, em um de seus vários
personnas. Recentemente, ele não veio para cima, como as coisas têm
foi relativamente tranquilo.
+ A moderação ** não acontecer
- ninguém tem o tempo que leva
- ninguém quer o ônus
+ pouco consistente com muitos de nossos anarquista inclinações, é
ele?
- (Tecnicamente, a moderação pode ser visto como "minha casa, minha
regras, e, portanto, OK, mas eu acho que você começa o meu ponto de vista.)
- "Não, por favor, não vamos nos tornar um 'moderado' grupo de notícias. Este
seria o fim da liberdade! Isso é semelhante para dar o
a polícia mais poderes, porque o crime é de até. Enquanto ele é um
a tática de lutar contra os invasores, a melhor tática é
conhecimento." [[email protected], alt.a coleta.arco-íris, 1994-
07-06]"
3.6.4. "Por que não é a lista dividida em listas menores?"
- O que você chama de a lista de interrupções?
+ A sério, diversas propostas para dividir a lista em pedaços
resultaram em não muito
- um grupo de hardware...nunca mais foi visto, e eu sei que
- um "moderado criptografia de grupo", idem
- um DC-Net grupo idem...
- vários grupos regionais e o planejamento de reuniões de grupos,
aparentemente moribundo
- um "Cavar Lib" do grupo...idem
- usar Rishab do comentário:
+ Razões são claras: um grande grupo é mais bem-sucedido em
o tráfego de menores, de baixo volume de grupos...fora de vista,
fora da mente
- e tópicos de mudar de qualquer maneira, por isso a necessidade de um
"steganography" lista de discussão (defendido com veemência pelo
uma pessoa, não Romana M., por sinal) se desvanece quando
o debate turnos. E assim por diante.
3.6.5. Crítica Endereços, Números, etc.
+ Cypherpunks arquivos de sites
- refrigerante
- sites de espelho
- sites de ftp
- PGP locais
- Infobot na Wired
- [email protected]; "ajuda" como corpo da mensagem
3.6.6. "Como é que o Cypherpunk remetentes aparecem tão rapidamente?"
- remetentes foram a primeira grande vitória...um fim-de-semana do Perl
hacking

3.7. Publicidade
3.7.1. "Que tipo de cobertura que a imprensa tem o Cypherpunks chegado?"
- " Eu concordo com aqueles que sugerem que a solução para o
a ignorância se manifesta em muitos dos artigos relativos à
Net é a educação. A cobertura dos Cypherpunks de final
(pelo menos nas Vezes) me mostra que razoável precisão
é possível." [Chris Walsh, notícias.de administração.política, 1994-07-04]

3.8. Pontas Soltas
3.8.1. Sobre o alargamento do âmbito de Cypherpunks para outros countres
- uma espécie de criptografia de metro, para a difusão de ferramentas de criptografia, para
ajudar a semear a discórdia, para minar governos corruptos (para o meu
mente, todos os governos agora no planeta são intrinsecamente
corrompido e precisa ser prejudicada)
- links para o criminoso underworlds destes países é um
corajosa coisa a considerar....cheio de perigos, mas
em última análise, de desestabilização de governos

4. Objetivos e Ideologia -- a Privacidade, a Liberdade, Novas Abordagens

4.1. direitos autorais
O CYPHERNOMICON: Cypherpunks FAQ e Mais, Versão 0.666,
1994-09-10, Direitos De Autor Timothy C. De Maio. Todos os direitos reservados.
Veja os detalhes de isenção de responsabilidade. Use seções curtas em "justo
use" disposições, com crédito apropriado, mas não coloque o seu
nome em minhas palavras.

4.2. RESUMO: Objetivos e Ideologia -- a Privacidade, a Liberdade, Novas Abordagens
4.2.1. Pontos Principais
4.2.2. Ligações para Outras Secções
- Crypto Anarquia é a consequência lógica do forte de criptografia.
4.2.3. Onde Encontrar Informações Adicionais
- Vernor Vinge de "Nomes Verdadeiros"
- David Friedman, do "Máquinas de Liberdade"
4.2.4. Diversos Comentários
- A maioria dos membros da lista são libertários, ou apoiando-se em
que sentido, então, o viés em direção a isso é evidente.
- (Se há uma coerente _non_ libertário-ideologia, que é
também consistente com o apoio forte de criptografia, eu não tenho certeza
ele foi apresentado.)

4.3. Por que uma Declaração de Ideologia?
4.3.1. Este é, talvez, um controverso área. Então, por que incluir? O
razão principal é fornecer algumas bases para o posterior
comentários sobre muitas questões.
4.3.2. As pessoas não devem esperar um uniforme ideologia na lista.
Alguns de nós são anarco-capitalista radicais (ou "crypto
anarquistas"), outros de nós são estabelecidos os Republicanos, e ainda
outros são Balanços e outros assored esquerdistas.

4.4. "Bem-vindo ao Cypherpunks"
4.4.1. Esta é a mensagem de cada novo assinante para o Cypherpunks
listas de receber, por Eric Hughes:
4.4.2. "Cypherpunks assumir a privacidade é uma coisa boa e o desejo
foram mais de ti. Cypherpunks reconhece que aqueles que querem
privacidade deve criá-lo por si mesmos e não esperar
governos, empresas, ou outros, sem rosto
as organizações, para conceder-lhes a privacidade de beneficência.
Cypherpunks sei que as pessoas têm vindo a criar as suas próprias
privacidade, por séculos, com sussurros, envelopes, de portas fechadas,
e correios. Cypherpunks não procuramos impedir que outros
as pessoas de falar sobre suas experiências ou o seu
opiniões.

"O meio mais importante para a defesa da privacidade
criptografia. Para criptografar é indicar o desejo de privacidade.
Mas para criptografar com criptografia fraca é para indicar que não muito
muito desejo por privacidade. Cypherpunks esperança de que todas as pessoas
desejando privacidade irá aprender a melhor para defendê-lo.

"Cypherpunks, portanto, são dedicados à criptografia.
Cypherpunks desejam aprender sobre ele, para ensinar, para implementar
ele, e para fazer mais do mesmo. Cypherpunks saber que
protocolos criptográficos fazer estruturas sociais. Cypherpunks
sabe como atacar o sistema e como defendê-la.
Cypherpunks sabe o quão difícil é fazer um bom
criptosistemas.

"Cypherpunks amor para a prática. Eles gostam de jogar com público
criptografia de chave. Eles gostam de jogar com anônimos e
sob pseudônimo, o reencaminhamento de correio e de entrega. Eles gostam de jogar
com o DC-redes. Eles gostam de jogar com comunicações seguras
de todos os tipos.

"Cypherpunks escrever código. Eles sabem que alguém tem de escrever
código para defender a privacidade, e, desde a sua privacidade, eles são
indo para escrever. Cypherpunks publicar seu código para que
seus companheiros de cypherpunks pode praticar e brincar com ele.
Cypherpunks perceber que a segurança não é construída em um dia e
é paciente com o progresso incremental.

"Cypherpunks não me importo se você não gosta o software que eles
escrever. Cypherpunks saber que o software não pode ser destruído.
Cypherpunks saber que um dispersa do sistema não pode ser fechada
para baixo.

"Cypherpunks vai fazer a redes de segurança para a privacidade." [Eric
Hughes, 1993-07-21 versão]

4.5. "Cypherpunks Escrever Código"
4.5.1. "Cypherpunks escrever código" é quase o nosso mantra.
4.5.2. Este tem vindo a ser uma definição de instrução. Eric Hughes usado
significa que Cypherpunks lugar mais importância, na verdade,
mudar as coisas, na verdade, a obtenção de código de trabalho para fora, do que
em apenas falando sobre como as coisas "deveriam" ser.
- Eric Hughes instrução necessária aqui:
- Karl Kleinpaste, autor de um dos primeiros anônimo
lançamento de serviços (Carvão) disse isso sobre alguma proposta
feito: "Se você tem sérios planos para como implementar
uma coisa, por favor, implementá-lo, no mínimo, superior com esqueleto e
implantá-lo. Prova, por exemplo, assistindo a um sistema em
ação, é muito melhor do que pontification sobre isso."
[[email protected], notícias.de administração.política, 1994-06-30]
4.5.3. "A admoestação, "Cypherpunks escrever código," deve ser tomada
metaforicamente. Eu acho que "escrever código" significa participar
unilateral ação efetiva como um indivíduo. Que pode significar
a escrita de código real, mas também pode significar dumpster diving
em Mycrotronx e anônima, liberando os recuperados
informações. Também pode significar a criação de uma ventos digital
o banco. Não fique muito literal em nós aqui. O que é importante
é que Cypherpunks assumir a responsabilidade pessoal por
capacitar-se contra as ameaças à privacidade." [Sandy
Sandfort, 1994-07-08]
4.5.4. Um Cypherpunks outlook: tomar as abstrações do acadêmico
conferências e torná-los concretos
- Uma coisa Eric Hughes e eu discutimos no comprimento (para 3 dias
quase sem parar de falar, em Maio de 1992) foi o glacial da taxa de
de progresso na conversão de criptografia primitivo
operações de acadêmicos de criptografia conferências em reais,
funcional código. O básico algoritmo RSA foi por mal
disponíveis, mais de 15 anos depois da invenção. (Isso foi
antes de PGP 2.0, e PGP 1.0 foi mal disponível e foi
decepcionante, com a RSA Data Security, vários produtos no
limitado nichos.) Todas as coisas legais no dinheiro digital, DC-
Redes, pouco compromisso, olivioius transferência digital de mistura,
e assim por diante, estava completamente ausente, em termos de avialable
código ou "crypto ICs" (emprestado Brad Cox frase). Se
levou de 10 a 15 anos para o RSA para realmente aparecer na real
mundo, quanto tempo levaria algumas das emocionantes coisas para
sai?
- Nós pensamos que seria uma boa idéia para encontrar maneiras de reificar
estas coisas, para obter a real execução de código. Como aconteceu,
PGP 2.0 apareceu a semana do nosso primeiro encontro, e
tanto o Kleinpaste/Julf e Cypherpunks remetentes foram
rápido, em caso negativo, as implementações de David Chaum, de 1981,
"digital misturas." (No horário certo, 11 anos mais tarde.)
- Infelizmente, a maioria das abstrações da criptologia permanecem
moradores do espaço acadêmico, sem (disponível)
implementações no mundo real. (Para ter certeza, eu suspeito
muitas pessoas têm paralelepípedos, juntamente versões de muitos desses
as coisas, no código C, o que for. Mas o seu trabalho é mais como
construindo castelos de areia, para ser perdidos quando eles de graduação ou
passar para outros projetos. Isso não é um problema
exclusivo para criptologia.)
- Hoje, vários kits de ferramentas e bibliotecas estão sob
desenvolvimento. Henry Strickland (Strick) está trabalhando em um
kit de ferramentas com base em John Ousterhout do "TCL" do sistema (Unix),
e, claro, RSADSI fornece RSAREF. Pr0duct Cypher tem
"PGP Ferramentas." Outros projetos estão em andamento. (O meu longo prazo
o interesse aqui está na construção de objetos que atuam como
criptografia de papéis poderia tê-los agir...bloco de construção
os objetos. Para isso, eu estou olhando para Smalltalk de alguns
sabor.)
- É o caso, ainda que a maioria dos modernos de criptografia de documentos
discutir abstrações teóricas que são _not mesmo close_
para ser implementado como reutilizáveis, robusto objetos ou
rotinas. Fechando a lacuna entre a trabalhos teóricos e
realização prática é uma das principais Cypherpunk ênfase.
4.5.5. Protótipos, mesmo se fatalmente falho, permitir evolutiva
de aprendizagem e aperfeiçoamento. Pense nisso como engenharia
a ação.

4.6. Capacitação tecnológica
4.6.1. (mais necessária aqui....)
4.6.2. Como Sandy Sandfort notas, "O verdadeiro ponto de Cypherpunks é
que é melhor para uso de criptografia forte do que o fraco de criptografia ou não
criptografia em todos os. Nosso uso de criptografia não tem que ser totalmente
à prova de bala, para ser de valor. Deixe que *eles* preocupar-se sobre o
os aspectos técnicos, enquanto nós, certifique-se de que eles têm que trabalhar mais
e a pagar mais para a nossa encriptado informações de que eles teriam se
foram em texto simples." [S. S. 1994-07-01]

4.7. A Liberdade De Expressão De Problemas
4.7.1. Fala
- "Discurso público, não é uma série de discursos, mas
ao invés do próprio
palavras faladas abertamente e sem vergonha....Eu desejo uma sociedade
onde todos podem falar livremente sobre o tema que eles vão.
Eu desejo que todas as pessoas podem ser capazes de escolher a quem
eles querem falar e para quem não deseja falar.
Eu desejo uma sociedade onde todas as pessoas podem ter uma garantia de
que suas palavras são direcionadas apenas para aqueles a quem eles
deseja. Portanto, eu me oponho a todos os esforços dos governos para
escutar e para se tornar indesejados ouvintes." [Eric Hughes,
1994-02-22]
- "O governo não tem o direito de restringir o uso de
criptografia de qualquer forma. Eles não podem me proibir de usar
tudo cifras que eu goste, nem podem eles exigem que eu use
qualquer que eu não gosto." [Eric Hughes, 1993-06-01]
4.7.2. "Deve haver _any_ limites de uma pessoa utilize de
criptografia?"
- Não. Usando a matemática de criptografia é meramente a
manipulação de símbolos. Nenhum crime é envolvido, ipso facto.
- Também, como Eric Hughes apontou, esta é mais uma das
nas questões onde o normativo "deve" ou "não deve"
invoca "o policial dentro." A melhor maneira de olhar é
para ver quais os passos que as pessoas podem tomar para fazer qualquer pergunta de
"deve" ser isso permitido apenas discutível.
- Os "crimes" são atos físicos, como homicídio e
seqüestro. O fato de que a criptografia pode ser utilizada por plotters
e planejadores, tornando a detecção mais difícil, é em
nenhuma forma diferente da possibilidade de que as plotters de maio
falar em uma língua estranha para o outro (cifras), ou
se encontram em uma casa privada (segurança), ou falar em uma voz suave
quando em público (steganography). Nenhuma dessas coisas deve
ser ilegal, e *nenhum deles seria exequível* exceto
no mais rígida da polícia estados (e, provavelmente, nem mesmo
de lá).
- "Crypto é thoughtcrime" é o efeito de restringir
criptografia de usar.
4.7.3. Democracia e censura
- Faz de uma comunidade têm o direito de decidir que grupos de notícias
ou revistas em sua comunidade? Faz uma nação tem
o direito de fazer o mesmo? (Tennessee, Do Iraque, Do Irã, França.
Utah?)
- Isso é o que ignora com criptografia são todos sobre: tomar
estes majoritária moralidade decisões das mãos de
o bluenoses. Ação direta para proteger as liberdades.

4.8. Questões De Privacidade
4.8.1. "Há uma agenda aqui, além de garantir a privacidade?"
- Definitivamente! Eu acho que eu posso dizer com segurança que, para quase todos os
quadrantes políticos no Cypherpunks lista. Esquerda, direita,
libertário ou anarquista, há muito mais forte
criptografia simples de privacidade. Privacidade qua privacidade é bastante
desinteressante. Se tudo o que se quer é a privacidade, pode-se simplesmente
manter para si mesmo, ficar fora de alta visibilidade listas como
isso, e geralmente ficar fora de problemas.
- Muitos de nós, veja forte de criptografia como a chave de habilitação de tecnologia
para um novo sistema econômico e social, um sistema que
desenvolver-se como o ciberespaço torna-se mais importante. Um sistema de
qual distribui com as fronteiras nacionais, que é baseado no
voluntária (mesmo anônimo) de livre comércio. Em questão é o
fim dos governos como os conhecemos hoje. (Olhar
interações na Net--nesta lista, por exemplo--e
você vai ver muitos dos chamados nacionalidades, voluntária
a interação, e a quase completa ausência de qualquer "lei".
Além do fato de ser quase sem regras per se para a
Cypherpunks lista, existem, basicamente, as leis nacionais
que são invokable de qualquer forma. Este é um rápido crescimento
tendência.)
+ Motivações para Cypherpunks
- Privacidade. Se manter a privacidade é o objetivo principal, há
não há muito mais a dizer. Manter um perfil baixo, proteger dados,
evite dar informações pessoais, limitar o número de
de empréstimos bancários e aplicações de crédito, pagamento em dinheiro, muitas vezes,
etc.
- Privacidade no ativismo.
+ Novas Estruturas. Usando criptografia construções para construir
nova política, econômica, e até mesmo as estruturas sociais.
- Políticos: direito de Voto, a pesquisa, o acesso a informações
denúncia de irregularidades
- Econômica: mercados Livres, informação de mercados, aumento da
de liquidez, mercado negro
- Social: Cyberspatial comunidades, Nomes Verdadeiros
Publicamente inspectable algoritmos de sempre vencer
privadas, algoritmos secretos
4.8.2. "O que é a atitude Americana à privacidade e
a encriptação?"
+ Existem dois distintos (e, talvez, simultaneamente realizada)
opiniões que têm sido encontradas na psique Americana:
- "A casa de um homem é seu castelo". "A mente do seu próprio negócio."
A fronteira e Calvinista do espírito de se manter a
de negócio para si.
- "O que você tem a esconder?" O nosiness de intrometidos,
fofocando sobre o que os outros estão fazendo, e sendo
suspeitas de quem tentar demasiado duro para esconder o que eles
estão a fazer.
+ A atitude Americana, atualmente, parece favorecer a privacidade sobre
poderes de polícia, como evidenciado por um Tempo CNN enquete:
"Em um Time/CNN sondagem de 1.000 Americanos realizados última
semana pela Yankelovich Partners, dois terços disseram que era mais
importante proteger a privacidade de chamadas de telefone que
preservar a capacidade da polícia para realizar escutas. Quando
informado sobre o Clipper Chip, 80% disseram que oposição
ele." [Philip Elmer-Dewitt, "Quem Deve Manter as Teclas"
_TIME_, 1994-03-04.]
- A resposta é, claramente, uma função da forma como a questão
é formulada. Pergunte pessoas se elas favor "inquebrável
criptografia" ou "fortaleza " recursos" para os terroristas,
pedófilos, e outros malfeitores, e provavelmente eles vão dar
um bastante diferente de resposta. É esta orçada sendo tomadas
pelo Clipper pessoas. Atente para isso!
- Me, eu não tenho dúvidas.
- Como Perry Metzger diz, "eu encontrar as recentes divulgações
a respeito do Governo dos EUA de testes dos efeitos da
radiação no inconsciente seres humanos, a ser ainda mais
prova de que você simplesmente não pode confiar no seu governo, com
a sua segurança pessoal. Algumas pessoas, dadas as posições de
poder, será, naturalmente, o abuso dessas posições, muitas vezes até mesmo se
tais abusos podem causar lesões graves ou morte. Eu vejo pouco
a razão, portanto, para simplesmente "confiança" do governo dos EUA --
e dado que o governo dos EUA é tão bom como eles
obter, é óbvio que o governo NÃO merece o cego
a confiança de seus cidadãos. "Confie em nós, vamos protegê-lo"
anéis muito oco em face da evidência histórica.
Os cidadãos devem proteger e preservar a sua própria privacidade-a
o governo e seus centralizado esquemas de criptografia
enfaticamente não pode ser confiável." [P. M., 1994-01-01]
4.8.3. "Como é de 1994, como 1984?"
- O anúncio da televisão para Clipper: "Clipper, porque 1994 _will_ ser
como 1984"
+ Como Mike Ingle coloca:
- 1994: Escutas telefônicas é de privacidade
O segredo é a abertura
Disfarce de segurança
4.8.4. "Prevemos que as redes de computadores vai jogar mais e
o papel mais importante em muitos aspectos de nossas vidas. Mas esse
aumento da informatização traz enormes perigos para
infração de privacidade. Cypherpunks, procurar colocar no lugar
estruturas que vai permitir que as pessoas para preservar a sua privacidade
se eles escolherem. Ninguém será forçado a usar pseudônimos ou
postar anonimamente. Mas deve ser uma questão de escolha, como
toda a informação que uma pessoa escolhe para revelar sobre si mesmo
quando ele se comunica. Agora, as redes não dão a você
que muita escolha. Nós estamos tentando dar esse poder para
pessoas." [Hal Finney, 1993-02-23]
4.8.5. "Se cypherpunks contribuir nada mais podemos criar uma verdadeira
privacidade, grupo de advocacia, defendendo o meio de real auto-
a capacitação, a partir de criptografia para nom de guerre de cartões de crédito,
em vez de defender mais a invasão de nossa privacidade, tal como o
os chamados defensores da privacidade estão fazendo agora!" [Jim Hart, 1994-
09-08]

4.9. As Questões Da Educação
4.9.1. "Como podemos conseguir mais pessoas para uso de criptografia?"
- para informá-los sobre os temas de Cypherpunks
- vigilância, escutas telefônicas, Telefonia Digital, Clipper, NSA,
FinCEN, etc....essas coisas podem assustar um monte de gente
tomada de PGP mais fácil de usar, melhor integração com e-mails,
etc.
- (Para ser franco, convencer os outros para proteger-se é
não é uma das minhas maiores prioridades. Então por que tenho escrito
este megabyte-plus FAQ? Boa questão. Chegando mais usuários
de uma forma geral é ganhar, por razões óbvias.)
4.9.2. "Quem precisa criptografar?"
+ Empresas
- os concorrentes...as transmissões de fax
+ de governos estrangeiros
- Chobetsu, GCHQ, SDECE, a Mossad, KGB
+ o seu próprio governo
- NSA intercepta dos planos de investimentos
+ Grupos De Ativistas
- Ariana Nação precisa criptografar, como o FBI anunciou a sua
a intenção de se infiltrar e subverter este grupo
- RU-486 redes
- Anistia Internacional
+ Terroristas e Traficantes de Droga
- claramente são sem noção, às vezes (Pablo Escobar usando um
celular!)
- Tríades, Máfia russa, muitos estão se tornando crypto-alfabetizados
- (Eu fui appoached-'nuff said)
+ Médicos, advogados, psiquiatras, etc.
- para preservar os registros contra roubo, espionagem, casuais
exame, etc.
- em muitos casos, a obrigação legal de ter sido anexada à
este (nomeadamente, registos médicos)
- a curiosa situação de que muitas pessoas são essencialmente
_required_ para criptografar (não há outra maneira de assegurar que as normas
são atendidas), e ainda várias leis existe para limitar
criptografia...ITAR, Clipper, EES
- (Clipper é uma resposta parcial, se insatisfatório)
4.9.3. "Quando deve criptografia será usada?"
- É uma matéria económica. Cada pessoa tem que decidir quando
usá-lo, e como. Mim, eu não gosto de ter de fazer o download de mensagens
para a minha casa de máquina antes que eu possa lê-los. Outros usam
rotineiramente.

4.10. Libertário Problemas
4.10.1. Uma abordagem tecnológica para a liberdade e privacidade:
- "A liberdade é, praticamente, dado o máximo (ou mais) pelo
ferramentas de nós pode construir para protegê-lo, pois é por nossa capacidade
para convencer os outros que violentamente se discordar de nós, não para
nos atacar. Na Internet temos ferramentas como anon
remetentes e PGP que nos dão uma grande liberdade
de coerção, mesmo no meio da censura. Assim, estes
ferramentas de irritar os fãs de informações centralizadas de controle, a
os defensores do status quo, como nada mais no
A Internet." [<[email protected]> (Ninguém), libtech-
[email protected], 1994-06-08]
+ Duncan Frissell, como de costume, colocá-lo convincentemente:
- "Se eu reter o meu capital de algum país ou empresa
Eu não estou ameaçando matar ninguém. Quando um "Democrática
Estado" decide fazer algo, ele faz isso com armadas
os homens. Se você não obedecer, eles tendem a atirar....[I]f
a mudança tecnológica aumenta os poderes dos indivíduos,
seu poder é reforçada, não importa o que o governo
não.

"Se o coletivo é enfraquecido e o indivíduo
reforçada pelo fato de que eu tenho o poder de baratos
armas, de carros, de computadores, de telecomunicações, de criptografia e, em seguida, o
coletiva tem sido enfraquecido e devemos facilitar a
a transição para uma sociedade baseada no voluntariado, em vez de
coagido a interação.

"A menos que você pode descobrir uma nova e melhorada forma de
controlar os outros, você não tem escolha." [D. F., Declínio
e a Queda, 1994-06-19]
4.10.2. "Eles que pode dar-se essencial da liberdade para obter um pouco de
temporária de segurança não merece nem liberdade nem segurança."
[Benjamin Franklin]
4.10.3. uma vista típica de governo
- "Como eu o vejo, é sempre uma casa para os agressores masquerading
como uma defesa coletiva. Às vezes ele realmente é, na verdade,
para realizar a sua anunciado defesa de função. Como nu
quarks,
puramente defensiva, os governos não podem existir. Eles são
bipolar, por natureza, com alguns pólos (por exemplo, o bullying
parte), sendo "mais iguais do que outros." [Sandy Sandfort, 1994-
09-06]
4.10.4. Infelizmente, vários dos nossos especulativa cenários para diversas leis
têm vindo a passar. Mesmo algumas das minhas próprias, tais como:
- "(Ainda Outro Pode Previsão Percebi)...O texto de um
"digital perseguição bill" foi enviado apenas para Cyberia-l." [L.
Todd Masco, 1994-08-31] (Isso foi uma brincadeira de predição eu
fez que "digital perseguição" em breve seria um crime; não
tinha sido de artigos de notícias sobre os horrores de tais
cyberspatial stalkings, independentemente de não haver nenhum real
ameaças físicas, de modo que este movimento não é tão surpreendente.
Não é surpreendente, em uma época em que a liberdade de expressão fica banido como
"assalto a fala.")
4.10.5. "Não pisar em mim."
4.10.6. No entanto, é fácil ficar muito negativas sobre a situação, para
suponha que um estado socialista está ao virar da esquina. Ou
que um novo Hitler vai chegar ao poder. Estes são susceptíveis de
a evolução, e não só por causa do forte de criptografia.
Os mercados financeiros estão a colocar restrições sobre como um fascista
o governo pode obter...o internacional de mercados de títulos, para
exemplo, irá reagir rapidamente a sinais como este. (Esta é a
teoria, pelo menos.)
4.10.7. Localidade de referência, dinheiro, TANSTAAFL, de privacidade
- encerramento, local de computação, benefícios locais
- nenhum sistema de contabilidade necessária
- claro mercados
- distorções de mercado, como o racionamento, cupons, cotas, todos os
exigem registo centralizado de manutenção
- qualquer coisa que os laços de transações econômicas de identidade
(racionamento, direitos, seguros) implica identidade-
de acompanhamento, credenciais, etc.
+ Não-localidade também aumenta drasticamente as oportunidades
para fraudes, golpes e con empregos
- porque algo está sendo prometido para entrega futura
(a essência de muitos golpes) e não é verificável localmente
- porque a "confiança" é invocada
- Localidade também corrige o "policial dentro" problema: o
custos de decisões são de responsabilidade do administrador, e não por outros.

4.11. Crypto Anarquia
4.11.1. A Criptografia Anarquia Princípio: Forte de criptografia permite
inquebrável encrypion, unforgeable assinaturas, untraceable
mensagens eletrônicas, e unlinkable pseudonomous identidades.
Isso garante que algumas transações e comunicações podem ser
inserido apenas voluntariamente. Força externa, a lei, e
o regulamento não pode ser aplicada. Esta é a "anarquia", no sentido de
não fora governantes e leis. Acordos voluntários, volta-
parou voluntariamente-organizado, em instituições como garantia
serviços, será a única forma de regra. Esta é a "crypto
a anarquia."
4.11.2. criptografia permite que um retorno aos contratos que os governos não
violação
- com base na reputação, a repetição de negócios
- exemplo: ordenação de material ilegal e untraceably
anonimamente,,,os governos são incapazes de fazer qualquer coisa
- espaços privados, com a privacidade imposta através de criptografia
permissões (credenciais de acesso)
- escrows (obrigações).
4.11.3. Soluções tecnológicas mais legalista regulamentos
+ Marc Ringuette resumiu tudo muito bem:
- "O que pretendemos é que alguns "padrões da comunidade" para
o ciberespaço, e o que eu estou sugerindo é o bastante
libertário padrão que vai como esta:

"Prefiro soluções tecnológicas e de auto-protecção
soluções
durante a sua elaboração, onde elas são viáveis.

"Este é baseada na noção de que as regras mais lá
são, mais as pessoas vão chamar para a "net polícia" para
impor-lhes. Se podemos incentivar os padrões da comunidade
que enfatizam um nível prudente de auto-proteção, em seguida,
nós vamos ser capazes de fazer mais com menos regras e menos
intrusivo nível de policiamento."[Marc Ringuette, 1993-03-14]
+ Hal Finney tornou convincentes argumentos de por que nós devemos
não nos acomodamos sobre o papel da tecnologia vis-
a-vis a política. Ele nos adverte para não crescer confiantes:
- "Fundamentalmente, acredito que vai ter o tipo de
a sociedade do que a maioria das pessoas deseja. Se queremos que a liberdade e a
privacidade, temos de convencer os outros de que estes valem a pena
de ter. Não há atalhos. Retirar-se em
a tecnologia é como puxar os cobertores por cima da sua cabeça.
É bom por um tempo, até que a realidade alcança. O
próximo Clipper ou Digital Telefonia proposta proporcionará um
despertar rude." [Hal Finney, POLI: Política vs
Tecnologia, 1994-01-02]
- "A idéia aqui é a de que a melhor solução para a baixa
sinal-para-ruído nas redes não é uma questão de
forçando as pessoas a "de estar por trás de suas palavras". As pessoas podem
ficar atrás de todos os tipos de idéias idiotas. Ao invés,
será necessário desenvolver melhores sistemas de filtragem de notícias
e-mail, para o desenvolvimento digital "reputação", que pode ser
estampada em uma de suas postagens para passar por estes inteligente
filtros, e até mesmo aplicar essas reputações de pseudônimos.
Em tal sistema, o fato de que alguém está postagem ou
discussão sob pseudônimo não é um problema, pois o incômodo
posters não ser capaz de passar." [Hal Finney, 1993-
02-23]
4.11.4. Reputação
4.11.5. Eu tenho uma moral do outlook que muitos vão achar inaceitável ou
repugnante. Para ir direto ao ponto: eu apoio a matança de
quem quebra de contratos, que roubam em grave o suficiente maneiras,
e que, do contrário, confirmar o que eu penso como crimes.
+ Eu não quero isso de forma abstrata. Aqui está um exemplo:
- Alguém está carregando drogas. Ele sabe que ele está envolvido
em. Ele sabe que o roubo é punido com a morte. E ainda
ele rouba a mercadoria.
- Concessionários entender que eles não podem tolerar isso, que
um exemplo deve ser feito, de outra forma todos os seus empregados
roubar.
- Entender que eu não estou falando sobre o estado fazendo o
matar, nem eu iria fazer a matança. Eu só estou dizendo que essas
as coisas são o natural mecanismo de aplicação de tais
mercados. Realpolitik.
- (Um meta ponto: a lei de drogas faz com que as coisas desta forma.
Legalizar todas as drogas e as empresas, seria mais como
"ordinária" de empresas.)
- Na minha altamente opinião pessoal, muitas pessoas, incluindo a maioria
Congressrodents, de ter cometido crimes que ganhar-lhes a
pena de morte; eu não vou ser triste de ver anônimo
assassinato mercados usado para lidar com eles.
4.11.6. O aumento de espionagem vai ajudar a destruir o estado-nação empires
como os EUA, que ficou muito inchado e muito
depende jogando seu peso em torno; nuclear "terrorismo"
pode derrubar algumas cidades, mas isso pode ser um preço pequeno a
paga para prejudicar totalmente o socialista de bem-estar que
lançaram tantas guerras deste século.

4.12. Pontas Soltas
4.12.1. "Por ter um "sem compromisso" postura?"
- Compromisso, muitas vezes, acaba na morte de milhares de cortes.
Melhor tomar apenas um rejectionist postura.
- A Associação Nacional do Rifle (NRA), aprendeu essa lição
o maneira mais difícil. FEP, eventualmente, pode aprendê-lo; agora eles
ser o "cooptados pelo poder central" modo de
deleitando em seu interior-o-anel viário de acesso ao Veep,
o seu voos no Força Aérea Um, e, em geral,
schmoozing com os motores e os shakers...ficar junto por
indo junto.
- Não vamos comprometer a questões básicas. Tratar a censura como um
problema a ser encaminhado ao redor (como John Gilmore sugere), não
como algo que precisa ser comprometida em. (Este é
dirigido a rumores sobre como a Net precisa de "polícia
em si," por "razoável" censura de postagens ofensivas,
pela "moderação" de grupos de notícias, etc. O que deve ser uma preocupação de
a gente é a hospedagem do seu ponto de vista bem intencionadas civil
grupos de liberdades, que, aparentemente, estão dispostos a jogar uma
papel nesta "auto-policiamento" do sistema. Não, obrigado.)
(E, já que muitas vezes as pessoas interpretam mal esse ponto, eu não sou
dizendo que as empresas privadas não definir quaisquer políticas que
desejo, de que grupos de notícias moderados não pode ser formado, etc.
Arranjos particulares são o que são. O problema é quando
a censura é imposta àqueles que não têm outro
obrigações. Governo geralmente faz isso, muitas vezes ajudado e
instigado por corporações e grupos de lobby. Isto é o que
é preciso lutar. Lutar pelo encaminhamento ao redor, através de tecnologia.)
4.12.2. Inerente males da democracia
- Para ser franco sobre isso, passei a desprezar o moderno
versão de democracia que temos. Cada problema é enquadrado em
termos de sentimento popular, em termos de como o público
iria votar. O governo da multidão no seu pior.
- As pessoas devem ser autorizados a usar calças de ganga azuis? Colocá-lo para um
votação. Os empregadores podem ter uma política de blue jeans? Passar um
lei. Deve cuidados de saúde serão fornecidas a todos? Colocá-lo para um
votação. E assim por diante, a destruir liberdades fundamentais e direitos.
Um absurdo. A tirania da maioria.
- De Toqueville avisado quando ele disse que o Americano
experiência em democracia iria durar apenas até os cidadãos
descobriu que poderia escolher os bolsos de seus vizinhos
na cédula de votação.
- Mas talvez nós possamos parar com essa bobagem. Eu apoio forte
criptografia (e sua eventual forma de criptografia anarquia), pois ele
destrói esta forma de democracia. Leva algum (e
talvez muitos) operações fora do reino de popularidade
concursos, além do alcance da vontade do rebanho. (Não, eu sou
não discutindo haverá uma completa mudança de fase. Como o
diz o ditado, "Você não pode comer o ciberespaço." Mas um monte de
consultoria, trabalho técnico, programação, etc., pode, na verdade,
ser feito com criptografia anárquico métodos, com o dinheiro que ganhou
transferido em uma variedade de maneiras para o "mundo real".
Mais sobre isso em outro lugar).
+ De criptografia anarquia efetivamente permite que as pessoas a escolher
quais são as leis que eles suportam, pelo menos em cyberspatial contextos.
Ele capacita as pessoas para quebrar o local de suas obrigações
majoritária sistemas normativos e decidir por si próprios
que leis são morais e que são besteira.
- Acontece que eu tenho fé de que a maioria das pessoas vai resolver em um
número relativamente pequeno de leis que eles (a maioria)
de apoio, uma espécie de Schelling ponto no espaço jurídico.
4.12.3. "É o Cypherpunks agenda _too extreme_?"
- Tenha em mente que a maioria dos "Cypherpunks agenda" para o
medida que pode identificá-lo, é susceptível de provocar ordinária
cidadãos em _outrage_. Falar de email anônimo, digital
dinheiro, lavagem de dinheiro, informação de mercados, os dados de paraísos,
minando a autoridade, o transnacionalismo, e todo o resto
(inserir seu favorito idéia) não é exatamente o "mainstream".
4.12.4. "Crypto Anarquia sons muito selvagem para mim."
- Eu aceito que muitas pessoas vão achar as implicações de
crypto anarquia (que segue no turno da existência de
a criptografia forte, através de Criptografia Anarquia Princípio) para
ser mais do que eles podem aceitar.
- Isso é OK (não que você precise do meu OK!). A casa de
Cypherpunks tem muitos quartos.

5. Criptologia

5.1. direitos autorais
O CYPHERNOMICON: Cypherpunks FAQ e Mais, Versão 0.666,
1994-09-10, Direitos De Autor Timothy C. De Maio. Todos os direitos reservados.
Veja os detalhes de isenção de responsabilidade. Use seções curtas em "justo
use" disposições, com crédito apropriado, mas não coloque o seu
nome em minhas palavras.

5.2. RESUMO: Criptologia
5.2.1. Pontos Principais
- lacunas ainda existem aqui...eu tratei isso como bastante baixos
prioridade, dada a riqueza do material de criptografia
5.2.2. Ligações para Outras Secções
- detalhada de criptografia de conhecimento não é necessário para compreender muitos
as implicações, mas que ajuda a saber o básico (que
cabeças de muitos dos mais errónea interpretações)
- em particular, todos devem aprender o suficiente para, pelo menos,
vagamente compreender como a "cegueira" de obras
5.2.3. Onde Encontrar Informações Adicionais
+ uma dezena de livros importantes
- Schneier, "applied Cryptography"--é praticamente
"leitura obrigatória"
- Denning
- Brassard
- Simmons
- País De Gales, Dominic
- Salomaa
- "CRYPTO" Processo
- Outros livros que eu possa tomar ou deixar
- muitos sites de ftp, detalhadas em vários lugares neste doc
- sci.cripta, alt.privacidade.pgp, etc.
- sci.cripta.a pesquisa é um grupo novo, e é moderada, então ele
deve-se ter alguns de alta qualidade, com posts técnicos
- Perguntas mais frequentes sobre sci.cripta, da RSA, etc.
- Dave Banisar do EPIC (Electronic Privacy Information
Centro) relata: "...temos centenas de arquivos em
encriptação disponíveis através de ftp/wais/gopher/WWW a partir de cpsr.org
/cpsr/privacidade/crypto." [D. B., sci.cripta, 1994-06-30]
5.2.4. Diversos Comentários
- detalhes dos algoritmos de preencher vários livros...e fazer
- daí, não vai cobrir de criptografia em profundidade aqui (o foco principal
esse doc é o das implicações de criptografia, o
Cypherpunkian aspectos, as coisas não abrangidos em criptografia
livros-texto)
- cuidado com a perder-se em minúcias, em detalhes de
algoritmos específicos...tente manter em mente o
_important_ aspectos de qualquer sistema de

5.3. O que esta Seção de FAQ Não Vai Cobrir
5.3.1. Por uma seção sobre a criptografia quando tantas outras fontes de existir?
- Uma boa pergunta. Eu vou estar mantendo esta secção breve, como
muitos livros podem dar ao luxo de fazer um trabalho muito melhor do que aqui
Eu posso.
- não apenas para aqueles que leram o número de livros teóricos com um
mão
5.3.2. NOTA: Esta seção pode permanecer desorganizado, pelo menos como
em comparação com algumas das seções posteriores. Muitas excelente
fontes sobre a criptografia de existir, incluindo prontamente disponível perguntas frequentes
(sci.cripta, RSADSI FAQ) e livros. Schneier livros é
especialmente recomendado e deve estar em _every_ Cypherpunk do
bookshelf.

5.4. Conceitos Básicos De Criptografia
5.4.1. "O que é criptologia?"
- vemos a criptografia de todos os que nos cercam...as chaves em nossos bolsos, o
assinaturas em nossa carteira de habilitação de motorista e outros cartões, o
foto Identificações, os cartões de crédito
+ de criptografia ou criptologia, a ciência do segredo
escrever...mas é muito mais...considere I. D. cartões, fechaduras
nas portas, combinações de cofres, os privados
informações...o segredo é tudo o que nos cerca
- alguns dizem que isso é ruim--a tensão entre "o que você tem
tem a esconder?" e "nenhum de seu negócio"
- alguns exóticos coisas: dinheiro digital, sistemas de votação, avançado
protocolos de software
- de importância para a proteção da privacidade em um mundo de
os localizadores (a la Bob e Cherie), cartões de crédito, tags
carros, etc....o dossiê sociedade
+ - comentários gerais sobre criptografia
- cadeia é tão forte quanto o seu elo mais fraco
- suponha opponnent sabe tudo, exceto a chave secreta
-
- Crypto é sobre economia
+ De códigos e Cifras
+ Códigos Simples
- Código Livros
+ Simples Cifras
+ Cifras de transposição (A=C, B=D, etc.)
- César Shift (blocos)
+ Palavra-Chave Cifras
+ Vigen�re (com César)
+ Rotor Máquinas
- Hagelin
- Enigma
- Início De Computadores (Turing, Um Colosso)
+ Moderno Cifras
+ Século 20
+ Chave Privada
+ One-Time pad (longas sequências de números aleatórios,
compartilhado por ambas as partes)
+ não quebráveis, mesmo em princípio, por exemplo, em um tempo
almofada com caracteres aleatórios selecionados por uma verdadeira
processo aleatório (die joga, decaimento radioativo,
certos tipos de ruídos, etc.)
- e ignorando o "quebráveis por break-ins"
abordagem de roubar o one-time pad, etc.
("Saco preto de criptografia")
- Computador De Mídia (Disquetes)
+ CD-ROMs e DATs
- "CD-ROM é um terrível médio para o OTP-chave
fluxo. Primeiro, você quer exatamente duas cópias do
o fluxo aleatório. CD-ROM tem um económica
vantagem somente para grandes corridas. Segundo, você quer
para destruir a parte do fluxo de já usado.
CD ROM não tem nenhuma apagar instalações, fora de
a destruição física de todo o disco."
[Bryan G. Olson, sci.cripta, 1994-08-31]
+ DES--Padrão de Criptografia de Dados
- Desenvolvido a partir da IBM Lúcifer, apoiado pela ANS
- um padrão desde a década de 1970
+ Mas é "Fraco"?
+ DES-impedimento de hardware e software estudado
+ De 1990, ainda rachado
- Mas NSA/NIST ordenou uma mudança
+ Problema Da Distribuição De Chaves
+ De comunicação com 100 outras pessoas significa
distribuição e proteção de 100 chaves
- e cada um desses 100 deve manter seu 100 chaves
seguro
- não há possibilidade de utilização generalizada
+ Chave Pública
+ De 1970: Diffie, Hellman, Merkle
+ Duas Chaves: a Chave Privada e a Chave Pública
+ Alguém pode criptografar uma mensagem para o Receptor com
Chave PÚBLICA do receptor, mas apenas o Receptor
A chave PRIVADA pode decifrar a mensagem
+ Diretórios de chaves públicas pode ser publicado
(resolve o problema da distribuição de chaves)
+ Abordagens
+ Funções Unidirecionais
- Mochila (Merkle, Hellman)
+ RSA (Rivest, Shamir, Adleman)
- baseia-se na dificuldade de factoring
números grandes (200 dígitos decimais)
- acredita ser "NP-hard"
+ patenteado e licenciado para "cuidadosamente
selecionado de clientes
- RSA, Fiat-Shamir, e outros
algoritmos não são livremente utilizável
- busca de alternativas continua
5.4.2. "Por que alguém precisa de criptografia?"
+ Por que a Necessidade
- comunicações electrónicas...telefones celulares, fax
máquinas comuns, chamadas de telefone são todos facilmente
interceptada...por governos estrangeiros, pela ANS, por
rival de traficantes de drogas, por casual amadores
+ transações que estão sendo rastreados....recibos de cartão de crédito,
cheques pessoais, I. D. cartões apresentado no momento da
comprar...permite o cruzamento, direto de dados de email
bases, mesmo o governo ataques a pessoas que compram emissões de gases de efeito
suprimentos!
- em um sentido, criptografia e dinheiro digital permite que um
voltar ao dinheiro
- Por que pessoas honestas precisa de encriptação? Porque não
todo mundo é honesto, e isto aplica-se a governos como
bem. Além disso, algumas coisas são um assunto.
- Por que alguém precisa de fechaduras nas portas? Por que não são todos os
diários disponíveis para leitura pública?
+ Whit Diffie, um dos inventores da chave pública
criptografia (e um Cypherpunk) aponta que os humanos
a interação tem sido largamente baseada em dois importantes
aspectos:
- de que você é quem você diz que é
- expectativa de privacidade em comunicações privadas
- Privacidade existe em várias formas, em várias culturas. Mas
até mesmo na polícia de estados, alguns conceitos de privacidade
importantes.
- A confiança não é o suficiente...pode-se ter adversários que vão
violar a confiança se parece justificado
+ A atual importância da criptografia é ainda mais impressionante
+ necessário para proteger a privacidade no ciberespaço, redes, etc.
- muitos mais caminhos, links, interligações
- leia Vinge de "Nomes Verdadeiros" para uma visão
+ dinheiro digital...em um mundo de agentes, knowbots, de alta
conectividade
- (não pode ser de fornecer seu número de VISTO para todos estes
coisas)
+ desenvolvimento de batalha entre:
- os defensores da privacidade...quem quer privacidade
- agências do governo...FBI, departamento de justiça, DEA, FINCEN, NSA
+ sendo combatido com:
- tentativas de restringir a criptografia (S. 266, nunca passou)
- Telefonia Digital Bill, $10K por dia de multa
- julgamento balões para exigir chave de registo
- acções futuras
+ pessoas honestas necessidade de criptografia, porque não são desonestos
pessoas
- e pode haver outras necessidades de privacidade
- Phil Zimmerman ponto sobre o envio de todos os e-mails todas as letras,
em cartões-postais--"o Que você tem a esconder?" de fato!
- a expectativa de privacidade em residências e no telefone
conversas
+ Whit Diffie principais pontos:
+ provando que você diga que você é...firmas, autenticações
- como "selos" do passado
- a protecção da privacidade
- fechaduras e chaves sobre a propriedade e outros enfeites
+ os três elementos que são centrais para a nossa visão moderna de
a liberdade e privacidade (a la Diffie)
- proteger as coisas contra roubo
- provando que podemos dizer que estamos
- expectativa de privacidade em nossas conversas e escritos
5.4.3. Qual é a história da criptologia?
5.4.4. As principais Classes de Criptografia
- (estas seções introduzir os termos em contexto, embora
definições completas não serão dadas)
+ De criptografia
- privacidade de mensagens
- usando cifras e códigos para proteger o sigilo de
mensagens
- DES é o mais comum de codificação simétrica (mesma chave para
a encriptação e a desencriptação)
- RSA é o mais comum de cifra assimétrica (chaves diferentes
para a encriptação e a desencriptação)
+ De assinaturas e Autenticação
- provar quem você é
- provando que você assinou um documento (e não alguém)
+ Autenticação
+ Selos
+ Assinaturas (escrito)
+ Assinaturas digitais (computador)
- Exemplo: códigos Numéricos em bilhetes de loteria
+ Utilizando a Chave Pública de Métodos (ver abaixo)
- Credenciais Digitais (Super Smartcards)
- Calcadeira-responder Sistemas
+ Credenciais
- Cartões de IDENTIFICAÇÃO, Passaportes, etc.
+ Segurança Biométrica
- As impressões digitais, Retina, Exames de DNA, etc.
+ Untraceable Mail
- untraceable envio e recebimento de email e mensagens
- foco: derrotar os bisbilhoteiros e análise de tráfego
- DC (protocolo de jantar criptógrafos)
+ De Criptografia De Voto
- foco: urna anonimato
- credenciais para a votação
- problemas de voto duplo, segurança, robustez, eficiência
+ Dinheiro Digital
- foco: a privacidade nas transações, purchases
- unlinkable credenciais
- cego, de notas
- "digital moedas" pode não ser possível
+ De Criptografia Anarquia
- usando o acima para fugir do gov., para ignorar fiscal
coleção, etc.
- uma solução tecnológica para o problema do excesso de
governo
+ Segurança
+ Bloqueios
- Fechaduras
+ Fechaduras De Combinação
- Cardkey Bloqueios
+ De violação de responder Sistemas (Selos)
+ Também conhecido como "à prova de adulteração" (enganosa)
- Alimentos e medicamentos Contentores
- Cofres, Cofres (Alarmes)
+ Armas, Permissiva, Links De Ação
- Armas Nucleares
- Controle De Armas
- Cartões inteligentes (Smartcards)
- Moeda, Cheques
+ As Somas criptográficas de Software
- Mas onde está armazenado? (Pode falsificar o sistema
a substituição de todo o pacote)
+ De Proteção Contra Cópia
- Senhas
- Chaves de Hardware ("dongles")
- Chamada em tempo de execução
+ Controle De Acesso
- Senhas, Códigos De Acesso
- Segurança Biométrica, Assinaturas Manuscritas
- Por: Contas De Computador, Caixas Eletrônicos, Cartões Inteligentes (Smartcards)
5.4.5. Hardware versus Software
- NSA diz apenas implementações de hardware pode realmente ser
considerado seguro, e ainda mais Cypherpunks e ordinária
crypto utilizadores favorecem o software abordagem
- Hardware é menos facilmente spoofable (substituição de módulos)
- O Software pode ser alterado mais rapidamente, para fazer uso da mais recente
recursos, mais rápido módulos, etc.
- Diferentes culturas, com os usuários comuns (milhões)
sabendo que eles são menos propensos a ter seus sistemas preto-
bolsa falsificada (meia-noite engenharia) que são relativamente
menos e é muito mais sensível militar sites.
5.4.6. "O que são" à prova de violação dos módulos e por que eles são
importante?"
- Esses são "à prova de bala "caixas" de outrora: casos de exposição,
abóbadas, museu casos
- que dê provas de ter sido aberto, adulterado,
etc.
+ versões modernas:
- casos de exposição
- cartões inteligentes
+ batata frita
- camadas de epóxi, materiais abrasivos, fusível de links,
etc.
- (objetivo é fazer engenharia reversa muito mais
caros)
- arma nuclear "permissiva links de ação" (PALs)
5.4.7. "O que são "uma maneira de funções"?"
- funções com não o inverso
- crypto necessidades de funções que são, aparentemente, de uma maneira, mas
que, na verdade, tem um inverso (embora seja muito difícil de encontrar,
por exemplo)
- uma forma de função, como "bolhas" (Vinge do "Abandonados em
Em tempo real")
5.4.8. Quando moderna criptologia começar?
+ "Quais são algumas das aplicações modernas da criptologia?"
+ "Zero Conhecimento de Sistemas Interativos de Provas" (ZKIPS)
- desde por volta de 1985
- "mínimos de provas"
+ provando que você sabe algo sem realmente
revelando que algo
+ exemplo prático: palavra-passe
+ pode provar que você tem a senha sem realmente
digitando no computador
- portanto, os bisbilhoteiros não pode saber sua senha
- como "20 perguntas", mas o mais sofisticado
- resumo exemplo: circuito Hamiltoniano de um grafo
+ Dinheiro Digital
+ David Chaum: "RSA números SÃO dinheiro"
- cheques, cheques bancários, etc.
- pode até saber se tentativa de dinheiro mesma verificação
duas vezes
+ até agora, nenhum equivalente direto do papel-moeda ou
moedas
- mas quando combinado com "reputação baseada em sistemas,"
pode ser
+ Credenciais
+ Provas de alguma propriedade que não revelam mais do que
só que a propriedade
- a idade, a licença para dirigir, o direito de voto, etc.
- "digital envelopes"
+ Fiat-Shamir
- passaportes
+ Votação Anônima
- protecção da privacidade com o voto eletrônico
- política, empresas, clubes, etc.
- revisão de pares de revistas eletrônicas
- consumidor, opiniões, enquetes
+ Digital Pseudônimos e Rastreáveis E-Mail
+ capacidade de adotar uma digital pseudônimo que é:
- unforgeable
- authenticatable
- untraceable
- Vinge de "Nomes Verdadeiros" e do Cartão "Ender o Jogo"
+ Placas de boletim, Samizdats, e a liberdade de expressão
+ banidos discurso, tecnologias
- por exemplo, a fórmula para o RU-486 pílula
- bootleg de software, material legalmente protegido
+ flutuante opiniões sem receios para o profissional
posição
- até pode, mais tarde, "provar", as opiniões eram o seu
+ "O Labirinto"
- armazenamento e encaminhamento de switching nós
+ cada um com tamper-responder módulos que desencriptar
mensagens recebidas
+ acumular algum número (latência)
+ retransmitir para o seguinte endereço
- e assim por diante....
+ depende de hardware e/ou a reputação
+ Chaum diz que não pode ser feito exclusivamente em software
- "Jantar Criptógrafos"
5.4.9. O que é criptografia de chave pública?
5.4.10. Por que é criptografia de chave pública é tão importante?
+ A principal vantagem de chaves públicas criptosistemas mais
convencional de chave simétrica (uma chave de criptografia
e a desencriptação) é um _connectivity_ para destinatários: um
pode se comunicar de forma segura com pessoas sem trocar a chave
o material.
- procurando a sua chave pública em um diretório
- pela criação de um canal usando o algoritmo Diffie-Hellman key exchange
(por exemplo)
5.4.11. "Não é a posse de uma chave significa a posse do *identidade*?"
- Se eu obter a sua chave, eu sou você?
- Certamente não é fora do contexto da criptografia
transação. Mas, dentro do contexto de uma transação, sim.
Garantias adicionais/speedbumps pode ser inserido (como
biométricos credenciais adicionais frases-chave, etc.), mas
estes são essencialmente parte da "chave", então o básico
a resposta é "sim". (Há periodicamente preocupações
levantadas sobre isso, citando os perigos de se ter todos os
identidade vinculada a uma única credencial, ou um número, ou chave.
Bem, existem maneiras de lidar com isso, como, por exemplo, a adoção de
protocolos de limite de uma exposição, que limita a quantidade
do dinheiro que pode ser retirado, etc. Ou as pessoas podem adotar
protocolos que requerem segurança adicionais, atrasos de tempo,
countersigning, etc.)
+ Isso pode ser testado em tribunal em breve, mas a resposta para
muitos contratos e operações de criptografia será que
a posse da chave = posse de identidade. Até mesmo um tribunal
o teste pode significar pouco, para os tipos de operações I
esperar para ver.
- Que é, em sistemas anónimos, "que te vai processar?"
- Então, guarda a sua chave.
5.4.12. O que são assinaturas digitais?
+ Usa de Assinaturas Digitais
- Contratos Eletrônicos
Direito de voto
- Verifica e de outros instrumentos financeiros (semelhante ao
contratos)
- A data de Transações (aumentando os Notários)
5.4.13. De Identidade, Passaportes, Fiat-Shamir
- Murdoch, é-uma-pessoa, cartões de IDENTIFICAÇÃO nacional, vigilância
sociedade
+ "Grande Mestre de xadrez Problema" e outras Fraudes e Falsificações
de central importância para as provas de identidade (uma la Fiat-
Shamir)
- "terrorista" e "Máfia falsificar" problemas
5.4.14. Para onde devo olhar?
5.4.15. Crypto, Técnico
+ Cifras
- tradicional
- as one-time pads, Vernams cifras, informações, teoricamente,
seguro
+ "Eu Tenho uma Nova Idéia para uma Cifra---devo Discutir
Aqui?"
- Por favor, não. Cifras requerem uma análise cuidadosa, e
deve ser em papel (que é, apresentado em um
detalhada de papel, com as necessárias referências para mostrar
que diligência foi feito, equações, tabelas,
etc. A rede é um substituto pobre.
- Também, a quebra de um aleatoriamente apresentados cifra não é,
significa trivial, mesmo se o nível de codificação, eventualmente, é mostrada
para ser fraco. A maioria das pessoas não tem a inclinação para
tente quebrar uma cifra a menos que haja algum incentivo,
como a fama ou dinheiro envolvido.
- E as novas cifras são notoriamente difíceis de design. Especialistas
são as melhores pessoas para fazer isso. Com todas as coisas
esperando para ser feita (como descrito aqui), trabalhando em um novo
cifra é, provavelmente, o menos eficaz coisa de amador
pode fazer. (Se você não for um amador, e quebrado
outras pessoas cifras antes, então você sabe que você
são, e estes comentários não se aplicam. Mas eu vou adivinhar
de que menos de um punhado de pessoas nesta lista têm
o contexto necessário para fazer cifra de design.)
- Há um grande número de cifras e sistemas, quase
todos sem significado duradouro. Não testado, em situação irregular,
não utilizado--e, provavelmente, indigno de qualquer tipo de atenção.
Não adicione ao ruído.
- O que é DES e pode ser quebrado?
+ cifras
- RC4, cifra de fluxo
+ DolphinEncrypt
-
+ "Última hora Dolphin Criptografar ergueu sua inseguro cabeça
neste fórum,
- estas mesmas questões surgiram. A cifra que DE usa
não é pública e
- não foi concebido por uma pessoa conhecida
cryptographicc competência. Ele
- deve, portanto, ser considerado extremamente fraco.
<Eric Hughes, 4-16-94, Cypherpunks>
+ RSA
- O que é o RSA?
- Que detém ou controla a RSA patentes?
- Pode RSA ser quebrado?
- Quais são as alternativas ao RSA existe?
+ Funções Unidirecionais
- como diodos, as ruas de sentido único
- multiplicação de dois números grandes em conjunto é
é fácil....factoring o produto geralmente é muito difícil
- (este não é suficiente para uma utilizável de codificação, como o destinatário
deve ser capaz de executar a operação inversa..ele se transforma
fora que "alçapões" pode ser encontrado)
- Assinaturas Digitais
+ Dinheiro Digital
- O que é digital em dinheiro?
- Como se faz com o dinheiro digital diferem VISTO e similares
sistemas eletrônicos?
- Limpeza vs. Doublespending de Detecção de
- Conhecimento Zero
- Misturas e Remetentes
- Jantar Criptógrafos
+ Steganography
- tinta invisível
- micropontos
- imagens
- ficheiros de som
+ Geradores De Números Aleatórios
+ von Neumann citação sobre a vida em um estado de pecado
- também parafraseado (eu ouvi) para incluir _analog_
métodos, presumivelmente porque a não repetitivos (um formulário
semente inicial/iniciar) a natureza faz a repetição de experiências
impossível
+ Blum-Blum-Shub
+ Como Funciona
- "Blum-Blum-Shub PRNG é realmente muito simples.
Fonte flutuando na criptográfico de ftp
sites, mas é um conjunto de scripts para o Unix grande nī umero
calculadora "bc", além de alguns shell scripts, então é
não é muito portátil.

"Para criar um BBS RNG, escolha dois aleatória de números primos p e
q quais são congruentes 3 mod 4. Em seguida, o RNG é
com base na iteração x = x*x mod n. x é
inicializado como uma semente aleatória. (x deve ser um
quadrática do resíduo, o que significa que é o quadrado de
algumas número de mod n, mas que podem ser organizadas por
iterando o RNG uma vez antes de utilizar a sua saída.)"
[Hal Finney, 1994-05-14]
- Olhar para blum-blum-shub-forte-randgen.shar e afins
arquivos em pub/crypt/outros em ripem.msu.edu. (Este site
está repleta de coisas boas. Claro, só os Americanos
estão autorizados a utilizar estes geradores de números aleatórios, e
mesmo que eles enfrentam multas de us $500.000 e prisão
até 5 anos para inappopriate uso de números aleatórios.)
o código - fonte em ripem site ftp
- "Se você não precisa de alta largura de banda de aleatoriedade, há
vários bons PRNG, mas nenhum deles correm rápido. Ver o
capítulo PRNG em "Criptologia e Computacional
Teoria Dos Números"." [Eric Hughes, 1994-04-14]
+ "O que sobre hardware geradores de números aleatórios?"
+ Fichas estão disponíveis
-
+ "Hughes Aircraft também oferece um verdadeiro não-determinístico
chip (16 pinos DIP).
- Para mais informações contacte-me em [email protected]"
<7 de abril de 94, sci.cripta>
+ "Deve RNG hardware ser um Cypherpunks projeto?"
- Provavelmente não, mas vá em frente. Meia dúzia de pessoas
ter obtido todos os despediu-se sobre isso, propôs um projeto-
-em seguida, deixá-lo cair.
- pode usar aplicações repetidas de uma criptografia tem
função para gerar muito bom PRNs (a RSAREF
a biblioteca tem ganchos para isso)
+ "Eu preciso de um bom gerador de números aleatórios--o que
eu devo usar?"
- "Enquanto Blum-Blum-Shub é, provavelmente, a forma legal para ir,
RSAREF usa repetidas iterações do MD5 para gerar seu
pseudo-aleatórios, que podem ser razoavelmente seguro e uso
código que você provavelmente já tem ganchos de perl
para.[BillStewart,1994-04-15]
+ Bibliotecas
- Esquema de código: ftp://ftp.cs.indiana.edu/pub/scheme-
repositório/scm/rand.scm
+ P e NP e jazz
- complexidade, factoring,
+ pode mecânica quântica ajudar?
- provavelmente não
+ De Autoridades De Certificação De
- hierarquia vs. web distribuído de confiança
- na hierarquia, as empresas podem definir-se
como CAs, como CommerceNet está falando sobre fazer
+ Ou, assustadoramente, os governos do mundo podem insistir que
eles "in the loop"
- várias maneiras para fazer isso: o sistema jurídico de invocação, o imposto de
leis de segurança nacional....Espero que o sistema jurídico
interfere na CAs e, portanto, ser a principal forma de CAs
em parceria com o governo
- Digo isso para dar às pessoas a oportunidade de plano de
alternativas, a final é executado
- Este é um dos motivos mais fortes para suportar o
dissociação de software de uso (que é, para rejeitar a
modelo específico RSADSI está usando agora)
5.4.16. Aleatoriedade
- Um assunto confuso para muitos, mas também um assunto glorioso
(maduro, com algoritmos, com profunda teoria, e prontamente
compreensível resultados).
+ Bill Stewart tinha um comentário engraçado no sci.cripta que também
mostra o quão difícil é para saber se algo é realmente aleatório
ou não: "eu posso tomar um simples gerador de X[i] = DES( X[i-1],
K ), que irá produzir um bom aleatório ruído branco, mas você
não ser capaz de ver que é não-aleatória, a menos que você alugar
tempo NSA DES-cracker." [B. S. 1994-09-06]
- Na verdade, muitos aparentemente aleatória de seqüências de caracteres são, na verdade,
"cryptoregular": eles são regulares, ou não randômico, logo
como usa a chave certa. Obviamente, a maioria das cadeias de caracteres usadas
na criptografia são cryptoregular em que eles _appear_ para ser
de forma aleatória, e passar vários aleatoriedade medidas, mas são
não.
+ "Como pode a aleatoriedade de uma cadeia de bits de ser medido?"
- Ele pode aproximadamente ser estimada por medidas de entropia, como
compactável (por vários programas de compressão),
etc.
- É importante perceber que as medidas de aleatoriedade
são, em um sentido, "no olho de quem a vê"--há apenas
há prova de que uma seqüência é aleatória...há sempre espaço
para esperteza, se você vai
+ Chaitin-Kolmogoroff teoria da complexidade torna isso mais claro.
Para usar as palavras de outra pessoa:
- "Na verdade, isso não pode ser feito. A medida consistente de
entropia para o finito de objetos, como uma cadeia de caracteres ou um (finito)
série de números aleatórios é o chamado `programa de
comprimento da complexidade". Este é definido como o período de
o mais curto programa de algumas dado universal de Turing
máquina
que calcula a seqüência de caracteres. É consistente com a
sentido de que ele tem o familiar propriedades de
`ordinária" (Shannon) a entropia. Infelizmente, é
uncomputable: não existe um algoritmo que, dado um
arbitrária finito cadeia S, calcula-programa de comprimento
a complexidade de S.

Programa de comprimento complexidade é bem estudado no
literatura. Uma boa introdutório de papel é `Uma Teoria da
Tamanho do programa Formalmente Idêntica à Teoria da Informação"
por G. J. Chaitin, _Journal do ACM_, 22 (1975)
reimpresso em Chaitin livro _Information Aleatoriedade &
Incompleteness_, World Scientific Publishing Co.,
1990." [John E. Kreznar, 1993-12-02]
+ "Como posso gerar razoavelmente números aleatórios?"
- Eu digo "razoavelmente", porque do ponto: nenhum número
ou seqüência for "random". Sobre o melhor que pode
ser dito é que um número de seqüência de caracteres é o resultado de um
processo que chamamos de "random". Se feito através de algoritmos, e
de maneira determinística, chamamos este processo de "pseudo-aleatórios."
(E pseudo-geralmente é mais valioso do que "realmente
random" porque nós queremos ser capazes de gerar o mesmo
seqüência várias vezes, para repetir experiências, etc.)
5.4.17. Outros criptografia e hash programas
+ MDC, uma cifra de fluxo
- Pedro Gutman, com base no Algoritmo de Hash Seguro NIST
- utiliza chaves mais longas do que a IDÉIA, DES
- MD5
- Blowfish
- DolphinEncrypt
5.4.18. RSA força
- casual grau, 384 bits, 100 MIPS-anos (Paulo Leyland, 3-31-
94)
- RSA-129, 425 bits, 4000 MIPS-anos
- 512 bits...de 20.000 MIPS-anos
- 1024 bits...
5.4.19. DES triplo
- "Ele envolve três DES ciclos, em cifrar-descriptografar e criptografar
ordem. As chaves podem ser qualquer K1/K2/K3 ou K1/K2/K1.
O último é, por vezes, caled o "duplo-DES". Combinando
duas operações DES como este requer duas vezes mais trabalho para
quebrar como um DES, e muito mais espaço de armazenamento. Se você tem o
de armazenamento, ele apenas adiciona um bit para a efetiva tamanho da chave. "
[Colin Prumo, [email protected], sci.cripta, 4-13-94]
5.4.20. Resistente a adulterações módulos (TRMs) (ou de violação de responder)
+ normalmente "tamper-indicando", a la selos
- muito difícil parar de adulteração, mas relativamente fácil de ver
se o selo foi violado (e, em seguida, não restaurado
fielmente)
- posse do "selo" é controlado...esse é o
histórico equivalente a "chave privada" no digital
sistema de assinatura, com o tecnológico, dificuldade de
forjamento a vedação a protecção
+ normalmente para crypto. chaves e criptografia. processamento de
- teste nuclear de monitoramento
- cartões inteligentes
- Caixas eletrônicos
+ um ou mais sensores para detectar intrusões
- vibração (carborundum partículas)
- alterações de pressão (la um museu de casos de exposição)
- elétrica
- destacou-vidro (Corning, Sandia)
+ tratado de proibição de testes de verificação requer esta
- fibra ótica linhas de vedação de um míssil...
- zero padrões...
- decalques....
+ Resinas epóxi
- a la Intel na década de 1970 (8086)
+ Lawrence Livermore: "Conhecedor De Projeto"
- gov agências usando isso para se proteger contra inversa
de engenharia, aquisição de chaves, etc.
+ não pode parar de um determinado esforço, embora
- grava, solventes, plasma a piscar, etc.
- mas pode causar custo ser muito alto (esp. se resina
a fórmula é variada, com freqüência, de modo que a "receita" não pode ser
registado)
+ pode usar epóxi clara com "brilhos" em epóxi e
cuidado 2-posição fotografia usada para gravar padrão
- talvez com uma tampa transparente?
+ de fibra óptica de vedação (feixe de fibras, cortar)
- feixe de fibras é enrolado em torno do dispositivo e, em seguida, selado e
cortado de modo a que cerca de metade as fibras são cortadas; o padrão de
aceso e
apagada fibras é uma assinatura, e é extremamente difícil
para reproduzir
- nanotecnologia pode ser usado (um dia)
5.4.21. "O que são cartões inteligentes?"
- Útil para a segurança do computador, transferências bancárias (como ATM
cartões), etc.
- pode ter inteligência local (este é o sentido usual)
- microprocessadores, observor protocolo (Chaum)
+ Smart cartões e transferência eletrônica de fundos
- Resistente a adulterações módulos
+ De segurança de fabricação
- alguma variante de "cortar-e-escolha" de inspeção de
instalações
+ Utiliza de cartões inteligentes
- cartão de crédito convencionais usa
- pagamento de contas
postagem
- ponte e as portagens
- pagamentos para os itens recebidos eletronicamente (não
necessariamente anonimamente)

5.5. Criptologia-Técnico, Matemática
5.5.1. O Histórico De Criptografia
+ Máquinas Enigma
- rachado pelo inglês em Bletchley Park
- um segredo até meados da década de 1970
+ Reino UNIDO, vendeu centenas de apreendidos E. máquinas para embaixadas,
os governos, até mesmo empresas, no final dos anos 1940, início de
Anos 1950
- pode, em seguida, quebrar o que estava sendo dito pelos aliados
+ Hagelin, Boris (?)
- EUA pagou a ele para instalar alçapões, diz Kahn
+ a sua empresa, Criptografia A. G., era, provavelmente, uma NSA frente
empresa
- Suécia, EUA, em seguida, Suécia, em seguida, Zug
- rotor sistemas rachado
5.5.2. Sistemas de chave pública--HISTÓRIA
+ Inman admitiu que a ANS tinha um P-K conceito em 1966
- se encaixa com Dominik ponto sobre selado criptosistema de caixas de
com nenhuma forma de carregar novas chaves
- e consistentes com a ANS, tendo essencialmente acesso exclusivo a
nação superior matemáticos (até Diffies e Hellmans
foreswore financiamento do governo, como resultado do anti-
Pentágono sentimentos dos anos 70)
- Merkle do "quebra-cabeça" de ideias, por volta de meados da década de 70
- Diffie e Hellman
- Rivest, Shamir e Adleman
5.5.3. RSA e Alternativas para a RSA
+ RSA e outros P-K patentes estão a estrangular o desenvolvimento e
a disseminação dos sistemas de criptografia
- talvez de marketing estupidez, talvez com a ajuda
do governo (que tem um interesse em manter um
o monopólio de encriptação segura)
+ Funções unidirecionais e "o depósito somente envelopes"
- uma forma de funções
- depósito somente envelopes: permitir adições para envelopes e
somente o destinatário pode abrir
- funções de hash são fáceis de implementar funções unidirecionais
(sem a necessidade de um inverso)
5.5.4. Assinaturas Digitais
+ Usa de Assinaturas Digitais
- Contratos Eletrônicos
Direito de voto
- Verifica e de outros instrumentos financeiros (semelhante ao
contratos)
- A data de Transações (aumentando os Notários)
- Inegável assinaturas digitais
+ Unforgeable assinaturas, mesmo com ilimitado computacional
poder, pode ser alcançado se a população é limitado (uma
conjunto finito de agentes)
- o uso de um untraceable protocolo de envio, como "o
Jantar Criptógrafos Problema" de Chaum
5.5.5. A aleatoriedade e a incompressibilidade
+ melhor definição que temos é devido a Chaitin e Kolmogoroff:
uma seqüência de caracteres ou qualquer estrutura de "random" se ele não tem mais curto
descrição de si mesmo do que em si.
- (Agora, até mesmo a casos específicos de "gerado aleatoriamente
seqüências de caracteres" às vezes, vai ser compressível, mas não muito
muitas vezes. Cf. as obras de Chaitin e outros para saber mais sobre
esses tipos de pontos.)
5.5.6. Steganography: Métodos para Esconder a Mera Existência de
Dados Criptografados
+ em contraste com o freqüentemente citado ponto (feita por criptografia puristas)
que deve-se assumir que o adversário tenha acesso total ao
cryptotext, alguns fragmentos de descriptografados de texto sem formatação, e para
o algoritmo propriamente dito, isto é, assumir o pior
- uma condição que eu acho que é praticamente um absurdo e irreal
- assume infinito interceptar o poder (mesmo pressuposto de
infinita de energia do computador iria fazer todos os sistemas além de
as one-time pads quebrável)
- na realidade, ocultando a existência e a forma de um criptografados
mensagem importante
+ este será tanto mais como desafios legais para
criptografia são montados...a proposta de proibição encriptados
telecom (com us $10 MIL por dia de multa), vários governamentais
regulamentos, etc.
- RICO e outros pincel largo estratagemas pode fazer pessoas muito
cuidado, revelando que eles estão usando mesmo
criptografia (independentemente de como proteger as chaves são)
+ steganography, a ciência de esconder a existência de
informações criptografadas
- segredo tintas
- micropontos
- limitando a análise do tráfego
- LSB método
+ Embalagem de dados em fitas de áudio (LSB de DAT)
+ LSB de DAT: 2 gb áudio DAT vai permitir que mais de 100
megabytes nos LSBs
- menos, se os algoritmos são usados para moldar o espectro para
torná-la ainda mais como ruído
- mas também pode usar o maior bits, também (desde um real
mundo gravação terá de ruído de chegar até talvez
o 3º ou 4º bit)
+ vai fabricantes de investigar "composição" circuitos?
(la gordura zero?)
- mas a corrida ainda vai ser em
+ De vídeo Digital vai oferecer ainda mais espaço de armazenamento (maior
fitas)
- DVI, etc.
- HDTV final da década de 1990
+ Mensagens podem ser colocadas em GIFF, arquivos de imagem TIFF (ou mesmo
ruidosos, aparelhos de fax)
- usando o LSB método, com uma resolução de 1024 x 1024 imagem de escala de cinza
realização de 64 kb no LSB avião sozinho
- com a correção de erro, noise shaping, etc., ainda na
menos de 50KB
- cenário: já está sendo usado para transmitir a mensagem através de
internacional de fax e transmissões de imagem
+ O Velho "Dois Textos Normais" Manobra
- uma decodificação produz "Tendo um bom tempo. Queria que você estivesse
aqui."
- outros, de descodificação das mesmas matérias bits, produz "A última
submarino partiu esta manhã."
- de qualquer ordem jurídica, para produzir a chave gera o primeiro
mensagem
+ as autoridades nunca pode provar-salvar tortura ou de um
informante-que outra mensagem existe
- a menos que haja alguma forma de sinais de que o arquivo criptografado
a mensagem é, de alguma forma, "de forma ineficiente criptografados, o que sugere
o uso de um sistema dual de texto simples par de método" (ou algo do tipo
spookspeak)
- mais uma vez, certos puristas argumentam que tais problemas (que são
relacionados para o velho: "Como você sabe quando parar?"
questão) são enganosas, que se deve assumir a
adversário quase completa e acesso a tudo, exceto
a chave real, que qualquer esquema de combinar vários
sistemas não é melhor do que o que é obtido como resultado de uma
a combinação
- e apenas o total de largura de banda de dados...
+ Vários programas de existir:
- Stego
- etc. (descritos em outro lugar)
5.5.7. A Essencial Impossibilidade de Quebrar as Cifras Modernas e
Códigos
- esta é uma mudança importante do passado (e de vários
filme de suspense e romances que têm grandes computadores quebra de códigos)
- é concedido, "unbreakable" é um termo enganador
+ relembre o comentário de que a NSA não tenha quebrado qualquer
Soviética sistemas em muitos anos
- exceto para os casos, a la Walker caso, onde
plaintext versões são obtidos, por exemplo, onde humanos screwups
ocorreu
- a imagem em tantos romances de grandes computadores quebrar
códigos é um absurdo: as cifras modernas não será quebrada (mas o
primitivas de cifras usado por tantas nações do Terceiro Mundo e
suas embaixadas continuará a ser brincadeira de criança, mesmo para
high school projetos de feira de ciências...poderia ser uma boa idéia
para uma pequena cena, sobre um BCC aluno que tenha seu projeto
puxado)
+ Mas poderia novos métodos computacionais quebrar essas público
chave de cifras?
+ alguns especulativa candidatos
+ holográfico de computadores, onde um grande número são
contabilizam-ou, pelo menos, as possibilidades são somehown
estreitou-usando matrizes que (de alguma forma) representar o
números para ser fatorado
- talvez com rede de difração, canalização, etc.
- redes neurais e evolutiva de sistemas (genética
algoritmos)
- a ideia é que, de alguma forma, o enorme cálculos podem ser
convertido em algo que é inerentemente paralela
(como um cristal)
+ hyperspeculatively: encontrar a oracle para estes problemas
usando métodos não-convencionais de como controlo electrónico de VELOCIDADE e lúcido
sonhar
- alguns grupos acham que essa é a pena
5.5.8. Anônimo Transferências
- Chaum digital de mistura
- "Jantar Criptógrafos"
+ pode fazê-lo com trocadas disquetes, em um nível mais simples
- qual cada pessoa pode adicionar um novo material
+ Alice para Bob para Carol....Alice e Carol pode conspiram para
determinar o que Bob tinha acrescentado, mas um número suficiente de "mistura"
de pedaços e é possível que só se
todo mundo conspira pode uma das participantes ser pego
- talvez o cartão-baralhar resultados?
+ podem tornar-se comuns dentro de computação, sistemas de...
- por esta vaga idéia, quero dizer que várias novo OS protocolos
pode chamar vários novos mecanismos para a troca de
informações
5.5.9. Diversas Idéias Abstratas
- pode lógica de primeira ordem predicados ser comprovada em zero
conhecimento?
- Riemannn hipótese
+ P = NP?
- seria o universo mudar?
- Smale tem mostrado que, se as praças têm números reais em
eles, ao contrário números naturais (inteiros), então P =
NP; talvez isto não é surpreendente, uma verdadeira implica classificar
de uma descida recursiva, com cada quadrado tendo o ilimitado
alimentação do computador
+ oráculos
- especulativamente, um personagem pergunta se cartas de Tarot, etc.,
poderiam ser utilizados (além da normal idéia de que tais
dispositivos de ajuda psicológica)
- "uma cascata de mudanças provenientes de centenas de
casas decimais fora"
+ Criptografia quântica
- bits podem ser trocados-embora com bastante baixos
as eficiências através de um canal
- com a detecção de toques, através da mudança de duas polarizações
+ Stephen Wiesner escreveu uma 1970 papel, meia década antes
o P-K de trabalho, que delineou-não publicado até
muito mais tarde
- se especular que a NSA sabia sobre isso e anulou o
publicação
+ Mas poderia novos métodos computacionais quebrar essas público
chave de cifras?
+ alguns especulativa candidatos
+ holográfico de computadores, onde um grande número são
contabilizam-ou, pelo menos, as possibilidades são somehown
estreitou-usando matrizes que (de alguma forma) representar o
números para ser fatorado
- talvez com rede de difração, canalização, etc.
- redes neurais e evolutiva de sistemas (genética
algoritmos)
- a ideia é que, de alguma forma, o enorme cálculos podem ser
convertido em algo que é inerentemente paralela
(como um cristal)
+ hyperspeculatively: encontrar a oracle para estes problemas
usando métodos não-convencionais de como controlo electrónico de VELOCIDADE e lúcido
sonhar
- alguns grupos acham que essa é a pena
- links para o nó teoria
- "cortar e escolher" protocolos (= conhecimento zero)
+ pode uma "moeda digital" ser feito?
- este é formalmente similar à idéia de um agente ativo
que é unforgeable, no sentido de que o agente ou uma moeda
é "autônomo"
+ bits podem sempre ser duplicado (a menos ligadas a hardware,
como com TRMs), então deve procurar em outro lugar
+ poderia amarrar os bits para um local específico, para que
a duplicação seria óbvio ou inútil
- a ideia é que vagamente que um agente pode ser colocado em
alguns localização...duplicações seria detectável
e irrelevantes (mesmo bits, o mesmo comportamento,
unmodifiable porque a assinatura digital)
+ teoria de codificação e criptografia no "Discretos
Matemática"
- http://www.win.tue.nl/win/math/dw/index.html
5.5.10. Resistente a adulterações módulos (TRMs) (ou de violação de responder)
+ normalmente "tamper-indicando", a la selos
- muito difícil parar de adulteração, mas relativamente fácil de ver
se o selo foi violado (e, em seguida, não restaurado
fielmente)
- posse do "selo" é controlado...esse é o
histórico equivalente a "chave privada" no digital
sistema de assinatura, com o tecnológico, dificuldade de
forjamento a vedação a protecção
+ normalmente para crypto. chaves e criptografia. processamento de
- teste nuclear de monitoramento
- cartões inteligentes
- Caixas eletrônicos
+ um ou mais sensores para detectar intrusões
- vibração (carborundum partículas)
- alterações de pressão (la um museu de casos de exposição)
- elétrica
- destacou-vidro (Corning, Sandia)
+ tratado de proibição de testes de verificação requer esta
- fibra ótica linhas de vedação de um míssil...
- zero padrões...
- decalques....
+ Resinas epóxi
- a la Intel na década de 1970 (8086)
+ Lawrence Livermore: "Conhecedor De Projeto"
- gov agências usando isso para se proteger contra inversa
de engenharia, aquisição de chaves, etc.
+ não pode parar de um determinado esforço, embora
- grava, solventes, plasma a piscar, etc.
- mas pode causar custo ser muito alto (esp. se resina
a fórmula é variada, com freqüência, de modo que a "receita" não pode ser
registado)
+ pode usar epóxi clara com "brilhos" em epóxi e
cuidado 2-posição fotografia usada para gravar padrão
- talvez com uma tampa transparente?
+ de fibra óptica de vedação (feixe de fibras, cortar)
- feixe de fibras é enrolado em torno do dispositivo e, em seguida, selado e
cortado de modo a que cerca de metade as fibras são cortadas; o padrão de