Dimostrazione di XEVRON

Theo Mora <[email protected]> Fri, 16 Mar 2007 18:50:09 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
--===============1727767848==
Content-Type: text/plain; charset=us-ascii; format=flowed
Content-Transfer-Encoding: 7bit

Ho guardato la loro dimostrazione.

A prima vista e` sbagliata
Usando la loro notazione, sembra che non si rendano conto che (in pag. 
5) "di solito"

a_1b_3+a_3b_1 > W^{h-k} per cui c'e' un "carry" che potrebbe sporcare la 
componente centrale.

OK, forse se qualcunoi fa scelte opportune su k,h e sul size accettabile 
per a,b il carry puo` essere evitato ma questo non e` discussoo da loro.

L'attacco (sbagliato) di Alessandro: spetta agli autori dimostrare 
ALMENO (una volta fissato il baco di cui sopra)
che l`attacco (mida*midb)/sh (magari modificato con un opportuno 
aggiustamento del carry) NON da mai il risultato

Conclusione: non e` snake-oil e` semplicemnte un risultato nella stessa 
compagnia delle infinite "dimostrazioni" del Teorema di Fermat e del 
Posulato di Euclide: ossia matematica in liberta`!

--===============1727767848==
Content-Type: text/plain; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
--===============1727767848==--