RE: Crittografia con chiavi "di gruppo"

"Luigi Iotti" <[email protected]> Sat, 10 Sep 2005 08:09:37 +0200
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
> -----Original Message-----
> From: [email protected]
> [mailto:[email protected]]On Behalf Of [email protected]
> Sent: Tuesday, September 06, 2005 3:50 PM
> To: [email protected]
> Subject: Re: [crypto] Crittografia con chiavi "di gruppo"
>
>
> > Supponiamo di avere tre individui, I1, I2 e I3 raggruppati a due a due
> > in tre gruppi distinti G1 (I1 e I2), G2 (I2 e I3) e G3 (I3 e I1).
>
> Magari non ho capito bene, ma... perche' non codificare il messaggio con
> ciascuna delle chiavi pubbliche dei destinatari appartenenti al gruppo?
> Il gpg mi pare consenta la crittazione per destinatari multipli (ignoro
> pero' se produca semplicemente piu' copie del messaggio crittate con
> chiavi differenti).

Quello che fa pgp (e suppongo anche gpg) è: generare una chiave (chiamiamola
"di messaggio") in modo (pseudo)casuale con cui il messaggio viene cifrato
con un algoritmo crittografico simmetrico. Questa chiave viene usata solo
per cifrare quel messaggio. Poi vengono prese tutte le chiavi pubbliche dei
destinatari e con ognuna di esse si cifra la chiave del messaggio, e la si
include nel messaggio stesso.
Si ottiene un 'pacchetto' composto del messaggio cifrato mediante la chiave
di messaggio + N versioni cifrate della chiave di messaggio, dove N è il
numero dei destinatari.
In questo modo ognuno dei destinatari può decifrare la chiave del messaggio
mediante la propria chiave privata applicata su una delle N chiavi di
messaggio cifrate (quella che era stata cifrata con la propria chiave
pubblica) e poi usare la chiave di messaggio così rivelata per decifrare il
messaggio.
Il vantaggio è che non si ottengono N versioni cifrate del messaggio, con
perdita di spazio (o tempo per la trasmissione), all'aumentare di N il
messaggio cresce solo dello spazio necessario a contenere le chiavi cifrate.
È anche più veloce l'operazione di cifratura-decifratura in quanto gli
algoritmi simmetrici sono in genere molto più veloci degli asimmetrici.

Se non mi sono spiegato bene, c'era un file distribuito con pgp, che puoi
reperire cercando
http://www.google.it/search?hl=it&q=introtocrypto.pdf&meta=
Dentro c'è una figura di nome "How PGP encryption works", spiega il concetto
meglio delle parole.

Da quel che ho capito del quesito iniziale, un approccio di questo tipo
dovrebbe risolvere il problema.

HTH

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List