Re: sicurezza di XEVRON

Andrea Pasquinucci <[email protected]> Tue, 13 Mar 2007 09:21:24 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
Cerco di riassumere in parole quello che ho capito dalla discussione e=20
dall'ultimo messaggio che spiega come fare l'algoritmo sul tipico 'back=20
of an envelope' (non sar=F2 molto preciso apposta).

Si tratta di moltiplicare 3 numeri (A, B, S), a due a due, ogni volta=20
troncando le cifre pi=F9 e meno significative. L'attaccante non conosce 2=
=20
delle 3 cifre iniziali, ma conosce due prodotti troncati: A*S e B*S=20
oltre a l'intero S. Come fare ad ottenere A*B*S troncato (la chiave=20
segreta)?

La prima cosa da provare =E8 (A*S)*(B*S)/S e vedere cosa ne viene fuori.=20
Se non ci fosse il troncamento, il risultato sarebbe esatto. Troncando=20
ovviamente mi perdo i riporti delle moltiplicazioni, come dicono anche=20
gli stessi autori dell'algoritmo/protocollo. Quindi come attaccante mi=20
mancano solo i riporti indipendentemente da quanto lunghi siano i=20
numeri. L'attacco che proverei a fare =E8 quello di individuare i riporti=
=20
e fare un forza bruta su di essi. Quello che mi aspetto =E8 che=20
indipendentemente dalla lunghezza dei numeri in gioco, ci siano=20
pochissimi riporti da provare per ottenere la chiave segreta.

Questo =E8 solo un suggerimento, potrei aver sbagliato tutto...

Andrea

--
Andrea Pasquinucci                     [email protected] - http://www.ucci.it=
/
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List