<div dir="ltr"><div dir="ltr"><div class="gmail_default" style="font-size:small"><br></div></div><br><div class="gmail_quote"><div dir="ltr">On Tue, Dec 18, 2018 at 1:06 PM Richard Clayton <<a href="mailto:richard@highwayman.com">richard@highwayman.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">In message <CAMm+LwjCHWDRpCot4Q=xDgS12y0EDTt8thHONWs+JCqKyo7y5g@mail.gma<br>
<a href="http://il.com" rel="noreferrer" target="_blank">il.com</a>>, Phillip Hallam-Baker <<a href="mailto:phill@hallambaker.com" target="_blank">phill@hallambaker.com</a>> writes<br>
<br>
>I am sure this has been done before, just didn't see it in the books I<br>
>looked at.<br>
<br>
Anderson et al's "Guy Fawkes Protocol" seems relevant here<br>
<br>
        <a href="https://www.cl.cam.ac.uk/~rja14/Papers/fawkes.pdf" rel="noreferrer" target="_blank">https://www.cl.cam.ac.uk/~rja14/Papers/fawkes.pdf</a><br><br></blockquote><div><br></div><div class="gmail_default" style="font-size:small">Certainly relevant and 20 years old to boot. I like 20 year old papers.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">The problem they are solving is rather more complicated as the message is published and it is the identity of the publisher that is concealed. So that opens up a whole line of attack that I think I can avoid. </div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">But what I will probably do is to present my protocol solving the simpler 

problem first and then show how changing the problem very slightly introduces a vulnerability into the system. Thus demonstrating that security by analogy is a really risky and unsafe approach. Back in the day, Ameritrade had a four digit PIN as the password on their Internet brokerage accounts because if that is good enough for an ATM... oops.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">The hash chain protocol then gives a bridge for talking about BitCoin and such.</div></div></div>