Auf dem neuen elektronischen Perosnalausweis wird neben den persönlichen Daten auch ein private/public key Paar gespeichert, dass unter Eingabe eines 6stelligen PINs abrufbar ist.
Per Definition ist das Schlüsselpaarsystem nur dann sicher wenn der private Schlüssel nur einer Instanz, dem Besitzer, bekannt ist.
Der private Schlüssel ist jedoch 2 Instanzen bekannt, mir selbst, dem Besitzer, und dem Staat(sonst könnte die Behörde im Falle eines Datenverlustes, zB eines gelöschten Chips durch einen Magneten, den Schlüssel ja nicht reparieren).
Per Definition ist das System somit nicht sicher, denn der Staat ist so in der Lage mit Hilfe meines privaten Schlüssels Signaturen zu erstellen die anscheinend von mir stammen bzw. Daten entschlüsseln die an mich gerichtet sind.
Ist das System somit nicht hinfällig?
Euer Kommentar dazu?