Re: HMAC

Andrea Pasquinucci <[email protected]> Mon, 13 Feb 2006 09:11:10 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
On Sat, Feb 11, 2006 at 07:54:20PM +0100, Stefano Marano' wrote:
* 
* ciao a tutti,
* 
* non riesco a capire il miglioramento in termini di sicurezza
* nell'utilizzare un HMAC piuttosto che una funzione di hash "normale" con
* una chiave.
* Intendo:
* 
* HMAC(M)=h(k1 XOR h(k2 xor M))
* 
* piuttosto che
* 
* hash(M)=h(k | M)
* 
* dove con la pipe intendo una concatenazione delle stringhe. k1 e k2 sono
* derivate da k..
* Se qualcuno puo' aiutarmi..

Ci sono molti risultati matematici per cui HMAC è più sicuro dell'uso 
diretto dell'hash, poi dipende molto anche per cosa usi l'hash, e quindi 
quale proprietà delle funzioni di hash crittografiche ti serve. Tanto 
per darti un'idea, guarda questo articolo recente

http://eprint.iacr.org/2006/043

Andrea
 
--
Andrea Pasquinucci                     [email protected]
PGP key: http://www.ucci.it/ucci_pub_key.asc
fingerprint = 569B 37F6 45A4 1A17 E06F  CCBB CB51 2983 6494 0DA2
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List