Re: Crittografia con chiavi "di gruppo"
Mario <[email protected]> Fri, 09 Sep 2005 19:40:16 +0200
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
Per approcciare il problema ci sono vari metodi: - potresti usare la crittografia a chiave pubblica: tutti i dati sono cifrati però con un cifraria simmetrico (tipo AES) e la chiave segreta (master) è cifrata con le chiavi pubbliche dei membri del gruppo (una cifratura per ogni membro e poi queste vengono tutte conservate con l'archivio). In questo modo ogni utente può leggere l'archivio (decifra con la sua chiave segreta la chiave master e poi la usa per leggere i dati); - un altro sistema potrebbe usare schemi di Secret Sharing: un segreto viene suddiviso in N pezzi in modo tale che: necessitano almeno T+1 pezzi per ricostruire il segreto ed inoltre viene garantito che pur avendone solo T è impossibile risalire al segreto. La prima versione è quella di Shamir ma ne esistono alcune varianti tra cui alcune prevedono strutture di accesso gerarchiche che potrebbero fare al caso tuo. Dipende comunque dall'applicazione che hai in mente: i dati devo essere modificabili (da uno o più utenti?)? Vuoi garantirne l'autenticità? bye, Mario Riccardo Serafin ha scritto: > Buongiorno a tutti, > > mi scuso per l'oggeto della mail che temo non sia molto preciso. Vorrei > sapere se esistono schemi crittografici che consentano l'accesso ad > informazioni crittografate a gruppi di individui, in cui ogni individuo > possiede una sua chiave personale unica, indipendente dal numero di > gruppi cui partecipa. Ancora una volta temo di non essere stato molto > chiaro quindi provo a spiegarmi meglio con un esempio. > > Supponiamo di avere tre individui, I1, I2 e I3 raggruppati a due a due > in tre gruppi distinti G1 (I1 e I2), G2 (I2 e I3) e G3 (I3 e I1). Lo > schema che mi piacerebbe trovare dovrebbe consentire all'individuo I1, > dotato di una sola chiave, di decrittare documenti dei gruppi G1 e G3 ma > non G2 (e così via per gli altri). > > In sostanza la chiave di un gruppo dovrebbe essere data dalla "somma" > delle chiavi dei suoi membri e la conoscenza di una sola delle chiavi > del gruppo dovrebbe consentire la decodifica. > > Ho provato a cercare su google ma non ho neppure idea di quali keyword > usare. Qualcuno sa darmi suggerimenti? > > Grazie mille, > Riccardo Serafin. > -- Home Page: http://www.marioland.it GnuPG/PGP key (ID BAC3EBB1) available on key-servers ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List