Re: HMAC
Andrea Pasquinucci <[email protected]> Mon, 13 Feb 2006 09:11:10 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
On Sat, Feb 11, 2006 at 07:54:20PM +0100, Stefano Marano' wrote: * * ciao a tutti, * * non riesco a capire il miglioramento in termini di sicurezza * nell'utilizzare un HMAC piuttosto che una funzione di hash "normale" con * una chiave. * Intendo: * * HMAC(M)=h(k1 XOR h(k2 xor M)) * * piuttosto che * * hash(M)=h(k | M) * * dove con la pipe intendo una concatenazione delle stringhe. k1 e k2 sono * derivate da k.. * Se qualcuno puo' aiutarmi.. Ci sono molti risultati matematici per cui HMAC è più sicuro dell'uso diretto dell'hash, poi dipende molto anche per cosa usi l'hash, e quindi quale proprietà delle funzioni di hash crittografiche ti serve. Tanto per darti un'idea, guarda questo articolo recente http://eprint.iacr.org/2006/043 Andrea -- Andrea Pasquinucci [email protected] PGP key: http://www.ucci.it/ucci_pub_key.asc fingerprint = 569B 37F6 45A4 1A17 E06F CCBB CB51 2983 6494 0DA2 ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List