Re: Crittografia con chiavi "di gruppo"

Mario <[email protected]> Fri, 09 Sep 2005 19:40:16 +0200
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
Per approcciare il problema ci sono vari metodi:
- potresti usare la crittografia a chiave pubblica: tutti i dati sono
cifrati però con un cifraria simmetrico (tipo AES) e la chiave segreta
(master) è cifrata con le chiavi pubbliche dei membri del gruppo (una
cifratura per ogni membro e poi queste vengono tutte conservate con
l'archivio). In questo modo ogni utente può leggere l'archivio (decifra
con la sua chiave segreta la chiave master e poi la usa per leggere i dati);
- un altro sistema potrebbe usare schemi di Secret Sharing: un segreto
viene suddiviso in N pezzi in modo tale che: necessitano almeno T+1
pezzi per ricostruire il segreto ed inoltre viene garantito che pur
avendone solo T è impossibile risalire al segreto. La prima versione è
quella di Shamir ma ne esistono alcune varianti tra cui alcune prevedono
strutture di accesso gerarchiche che potrebbero fare al caso tuo.

Dipende comunque dall'applicazione che hai in mente: i dati devo essere
modificabili (da uno o più utenti?)? Vuoi garantirne l'autenticità?

bye,
Mario

Riccardo Serafin ha scritto:
> Buongiorno a tutti,
> 
> mi scuso per l'oggeto della mail che temo non sia molto preciso. Vorrei
> sapere se esistono schemi crittografici che consentano l'accesso ad
> informazioni crittografate a gruppi di individui, in cui ogni individuo
> possiede una sua chiave personale unica, indipendente dal numero di
> gruppi cui partecipa. Ancora una volta temo di non essere stato molto
> chiaro quindi provo a spiegarmi meglio con un esempio.
> 
> Supponiamo di avere tre individui, I1, I2 e I3 raggruppati a due a due
> in tre gruppi distinti G1 (I1 e I2), G2 (I2 e I3) e G3 (I3 e I1). Lo
> schema che mi piacerebbe trovare dovrebbe consentire all'individuo I1,
> dotato di una sola chiave, di decrittare documenti dei gruppi G1 e G3 ma
> non G2 (e così via per gli altri).
> 
> In sostanza la chiave di un gruppo dovrebbe essere data dalla "somma"
> delle chiavi dei suoi membri e la conoscenza di una sola delle chiavi
> del gruppo dovrebbe consentire la decodifica.
> 
> Ho provato a cercare su google ma non ho neppure idea di quali keyword
> usare. Qualcuno sa darmi suggerimenti?
> 
> Grazie mille,
> Riccardo Serafin.
> 

-- 
 Home Page: http://www.marioland.it
 GnuPG/PGP key (ID BAC3EBB1) available on key-servers

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List