R: R: xorlabs...
"Rissone Ruggero" <ruggero.rissone-hVUuyuLkUUT++UuDkfx/[email protected]> Tue, 6 Mar 2007 15:59:41 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <F5F8BEB3F2C54240999C08F4D455D2881687C5@PTPEVS108BA020.idc.cww.telecomitalia.it> |
> >-----Messaggio originale----- > >Da: [email protected]=20 > >[mailto:[email protected]] Per conto di Walter Valenti > >Inviato: marted=EC 6 marzo 2007 12.33 > >A: [email protected] > >Oggetto: Re: R: [crypto] xorlabs... > > > >Neanche io sono un esperto. > >Dalle specifiche usando "XEVRON Tipo 4" si dovrebbero=20 > >ottenere delle password di 64 caratteri con alfabeto: > >"ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/" > >di 64 simboli. > > > >Ovvero 64^64 =3D> nell'ordine di 10^115 > > > >Ripeto non sono un'esperto per=F2 un brute force mi pare difficile. > > > >Il problema =E8 capire la robustezza dell'algoritmo esposto. > > > >Walter Con il Tipo 4 concordo sulla non fattibilit=E1 di un brute force, = ovviamente io facevo riferimento al XEVRON Tipo 1 (avevo erroneamente = indicato 11 digit anziche' 10).=20 Ma anche il tipo 2 non e' cosi' ostico ad attacchi di questo tipo. Il prospetto di RFC e' abbastanza mal scritto : ad es. in 5.3 non e' ben = specificato in ResA e ResB quale porzione della testa e della coda viene = scartata. I parametri citati al fondo sono presenti nell'eseguibile ma non = menzionati all'interno della RFC. Facendo un loop con la generazione di 1000000 di chiavi Type 2, ho = notato una cosa strana, una distribuzione non uniforme dei 16 caratteri, = alcuni comparsi pochissime volte rispetto alle altre(la F nel mio caso) = : puo' dipendere dal fatto che la generazione delle due chiavi segrete = non e' cosi' scorrelata ? (eseguita sulla stessa macchina) -------------------------------------------------------------------- CONFIDENTIALITY NOTICE This message and its attachments are addressed solely to the persons = above and may contain confidential information. If you have received the = message in error, be informed that any use of the content hereof is = prohibited. Please return it immediately to the sender and delete the = message. Should you have any questions, please contact us by replying to = webmaster-hVUuyuLkUUT++UuDkfx/2uG/[email protected] Thank you www.telecomitalia.it -------------------------------------------------------------------- =20 ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List