Re: HMAC
"salvatore valerio" <[email protected]> Mon, 13 Feb 2006 08:17:17 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <007501c6306d$859c2850$4900a8c0@LocalHost> |
la funzione hash "normale" è riproducibile da tutti la funzione HMAC RFC 2104 è riproducibile solo da chi possiede la chiave che viene concatenata all'hash la chiave è un segreto condiviso che è condiviso "di solito" solamente dal mittente e dal destinatario questo risolve l'integrità e l'autenticazione perchè solo chi è in possesso della chiave (il segreto condiviso) può riprodurre lo stesso hash :-))) ----- Original Message ----- From: "Stefano Marano'" <[email protected]> To: <[email protected]> Sent: Saturday, February 11, 2006 7:54 PM Subject: [crypto] HMAC > > ciao a tutti, > > non riesco a capire il miglioramento in termini di sicurezza > nell'utilizzare un HMAC piuttosto che una funzione di hash "normale" con > una chiave. > Intendo: > > HMAC(M)=h(k1 XOR h(k2 xor M)) > > piuttosto che > > hash(M)=h(k | M) > > dove con la pipe intendo una concatenazione delle stringhe. k1 e k2 sono > derivate da k.. > Se qualcuno puo' aiutarmi.. > grazie in anticipo > > ste > > > -------------------------------------------------------------------------------- ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List