Re: Crittografia con chiavi "di gruppo" (Mario)
Riccardo Serafin <[email protected]> Mon, 12 Sep 2005 11:44:52 +0200
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
Grazie a tutti per le risposte. Alcuni commenti sotto. > From: Mario <[email protected]> > > Per approcciare il problema ci sono vari metodi: > - potresti usare la crittografia a chiave pubblica: tutti i dati sono > cifrati però con un cifraria simmetrico (tipo AES) e la chiave segreta > (master) è cifrata con le chiavi pubbliche dei membri del gruppo (una > cifratura per ogni membro e poi queste vengono tutte conservate con > l'archivio). In questo modo ogni utente può leggere l'archivio (decifra > con la sua chiave segreta la chiave master e poi la usa per leggere i dati); Questa mi pare sia la soluzione più suggerita. Andrebbe benissimo, solo che i dati che devo proteggere sono molto piccoli, e l'overhead generato dal tenere tutte le chiavi non sarebbe trascurabile. > - un altro sistema potrebbe usare schemi di Secret Sharing: un segreto > viene suddiviso in N pezzi in modo tale che: necessitano almeno T+1 > pezzi per ricostruire il segreto ed inoltre viene garantito che pur > avendone solo T è impossibile risalire al segreto. La prima versione è > quella di Shamir ma ne esistono alcune varianti tra cui alcune prevedono > strutture di accesso gerarchiche che potrebbero fare al caso tuo. Questo era quello che avevo in mente e che non riuscivo più a ricordarmi. Ora ci darò dentro di google, ma se qualcuno avesse qualche link a buoni paper sull'argomento... > Dipende comunque dall'applicazione che hai in mente: i dati devo essere > modificabili (da uno o più utenti?)? Vuoi garantirne l'autenticità? In effetti mi rendo conto che la mia descrizione era un po' limitata. Si, i dati dovrebbero essere modificabili da tutti i menbri del gruppo (almeno in linea di principio) ed anche garantirne l'autenticità non sarebbe male. Il contesto in cui mi muovo è quello medico, in particolare dovrei proteggere cartelle cliniche di pazienti garantendo l'accesso ai dati al solo team "virtuale" di medici che hanno in cura un certo paziente. La granularità di controllo dovrebbe arrivare al singolo dato, in quanto parti di una cartella potrebbero essere accessibili solo ad alcuni membri del team. Idee? Soluzioni già note al problema? Grazie a tutti, Riccardo. -- It's hard to say exactly what constitutes research in the computer world, but as a first approximation, it's software that doesn't have users. Paul Graham. ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List