Re: xorlabs...
MultiTaskinG <[email protected]> Sat, 10 Mar 2007 16:00:54 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
Il 08/03/07, Stefano Zanero<[email protected]> ha scritto: > Se mi sbaglio qualcuno mi corriggera', come diceva uno piu' famoso di me.= . > 1) la RFC e' abbastanza incomprensibile, suggerisco una riscrittura > completa: potrei aver capito male quello che fate l'RFC sar=E0 sistemato prima possibile e nel farlo terremo conto di tutte le opinioni ricevute in merito. Suggeriamo la lettura di questo documento molto chiaro e preciso: http://www.xorlabs.net/XEVRON_explained_ITA.pdf > e' una rifrittura dello scambio di chiavi alla diffie-hellman XEVRON funziona in maniera completamente diversa. giusto esemplificativamen= te: 1) Non usa numeri primi ma numeri random creati all'occorrenza 2) Non utilizza DUE chiavi pubbliche ma una soltanto ( Sh ) > solo che al posto di un logaritmo modulare c'e' la presunta non > invertibilita' di una operazione di prodotto in modulo. Mi spiace che L'RFC sia apparso cos=EC poco chiaro a prima lettura. Ripeto che provvederemo al pi=F9 presto. > 3) Purtroppo, la proprieta' che gli autori hanno "scoperto" (e non > dimostrato formalmente...... La dimostrazione sar=E0 online (in anteprima mondiale) entro le ore 21.00 del 10 marzo 2007 al link www.xorlabs.net/XEVRON_dimostrazione_ITA.pdf > 4) la proprieta' per cui cambiando L'ORDINE il prodotto non cambia e' la > proprieta' commutativa, non associativa ;) La propriet=E0 commutativa non =E8 mai stata citata nell'RFC e negli altri documenti. XEVRON si basa sulla propriet=E0 associativa parziale, scoperta dagli autori e dimostrata nel documento di cui sopra. > > 5) gli algoritmi in Europa ed in Italia non godono di protezione > brevettuale (in particolare un'applicazione della MOLTIPLICAZIONE...), Gli algoritmi, non le procedure ;-) > ne' tantomeno vi si possono imporre condizioni di licenza se non vengono > tutelati come segreto industriale. E' una fortuna che l'ufficio brevetti non la pensi come Lei ;-) > 6) riguardo alla presunta riduzione dei tempi di calcolo, stiamo > parlando di differenze totalmente irrilevanti. In qualsiasi linguaggio di programmazione serio esiste la possibilit=E0 di generare numeri casuali mentre non riesco a trovare la possibilit=E0 di generare numeri SICURAMENTE primi di centinaia di cifre con la stessa velocit=E0/semplicit=E0. > Morale (come gia' detto): snake oil. La invito cortesemente a rileggere con pi=F9 attenzione la documentazione fornita ed ad analizzare i software ( e i relativi sorgenti) rilasciati al riguardo poich=E8 potrebbero chiarirLe tutti i punti oscuri. distinti saluti Daniele Vantaggiato ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List