Re: sicurezza di XEVRON
Andrea Pasquinucci <[email protected]> Tue, 13 Mar 2007 09:21:24 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
Cerco di riassumere in parole quello che ho capito dalla discussione e=20 dall'ultimo messaggio che spiega come fare l'algoritmo sul tipico 'back=20 of an envelope' (non sar=F2 molto preciso apposta). Si tratta di moltiplicare 3 numeri (A, B, S), a due a due, ogni volta=20 troncando le cifre pi=F9 e meno significative. L'attaccante non conosce 2= =20 delle 3 cifre iniziali, ma conosce due prodotti troncati: A*S e B*S=20 oltre a l'intero S. Come fare ad ottenere A*B*S troncato (la chiave=20 segreta)? La prima cosa da provare =E8 (A*S)*(B*S)/S e vedere cosa ne viene fuori.=20 Se non ci fosse il troncamento, il risultato sarebbe esatto. Troncando=20 ovviamente mi perdo i riporti delle moltiplicazioni, come dicono anche=20 gli stessi autori dell'algoritmo/protocollo. Quindi come attaccante mi=20 mancano solo i riporti indipendentemente da quanto lunghi siano i=20 numeri. L'attacco che proverei a fare =E8 quello di individuare i riporti= =20 e fare un forza bruta su di essi. Quello che mi aspetto =E8 che=20 indipendentemente dalla lunghezza dei numeri in gioco, ci siano=20 pochissimi riporti da provare per ottenere la chiave segreta. Questo =E8 solo un suggerimento, potrei aver sbagliato tutto... Andrea -- Andrea Pasquinucci [email protected] - http://www.ucci.it= / ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List