Dimostrazione di XEVRON
Theo Mora <[email protected]> Fri, 16 Mar 2007 18:50:09 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
--===============1727767848==
Content-Type: text/plain; charset=us-ascii; format=flowed
Content-Transfer-Encoding: 7bit
Ho guardato la loro dimostrazione.
A prima vista e` sbagliata
Usando la loro notazione, sembra che non si rendano conto che (in pag.
5) "di solito"
a_1b_3+a_3b_1 > W^{h-k} per cui c'e' un "carry" che potrebbe sporcare la
componente centrale.
OK, forse se qualcunoi fa scelte opportune su k,h e sul size accettabile
per a,b il carry puo` essere evitato ma questo non e` discussoo da loro.
L'attacco (sbagliato) di Alessandro: spetta agli autori dimostrare
ALMENO (una volta fissato il baco di cui sopra)
che l`attacco (mida*midb)/sh (magari modificato con un opportuno
aggiustamento del carry) NON da mai il risultato
Conclusione: non e` snake-oil e` semplicemnte un risultato nella stessa
compagnia delle infinite "dimostrazioni" del Teorema di Fermat e del
Posulato di Euclide: ossia matematica in liberta`!
--===============1727767848==
Content-Type: text/plain; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
--===============1727767848==--