Re: HMAC

"salvatore valerio" <[email protected]> Mon, 13 Feb 2006 08:17:17 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <007501c6306d$859c2850$4900a8c0@LocalHost>
la funzione hash "normale"
è riproducibile da tutti

la funzione HMAC RFC 2104
è riproducibile solo da chi possiede la chiave
che viene concatenata all'hash

la chiave è un segreto condiviso
che è condiviso "di solito"  solamente dal mittente e dal destinatario

questo risolve l'integrità e l'autenticazione
perchè solo chi è in possesso della chiave (il segreto condiviso)
può riprodurre lo stesso hash

:-)))
----- Original Message ----- 
From: "Stefano Marano'" <[email protected]>
To: <[email protected]>
Sent: Saturday, February 11, 2006 7:54 PM
Subject: [crypto] HMAC


>
> ciao a tutti,
>
> non riesco a capire il miglioramento in termini di sicurezza
> nell'utilizzare un HMAC piuttosto che una funzione di hash "normale" con
> una chiave.
> Intendo:
>
> HMAC(M)=h(k1 XOR h(k2 xor M))
>
> piuttosto che
>
> hash(M)=h(k | M)
>
> dove con la pipe intendo una concatenazione delle stringhe. k1 e k2 sono
> derivate da k..
> Se qualcuno puo' aiutarmi..
> grazie in anticipo
>
> ste
>
>
>


--------------------------------------------------------------------------------


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List 


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List