Un ibrido tra CRC e HASH?

michele-e/[email protected] Wed, 27 Feb 2008 18:59:45 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
Ciao,
supponiamo di avere due messaggi: A e B.
Suppongo di essere Bob; mando ad Alice un messaggio W, W =3D A XOR B.

Ora, Alice e Bob conoscono (e sono sicuri) di:
- "hash"(A)
- "hash"(B)

Semplicemente guardando W, devo poter dire se A e B sono corretti
(usando i loro hash).

Primo approcio:
Uso il CRC, perch=E9: CRC(W) =3D CRC(A XOR B) =3D CRC(A) XOR CRC(B)
Ora, se un malintenzionato mi invia un messaggio W ("fake") che ha lo
stesso CRC del messaggio W vero, sono rovinato.
Quindi scarto il CRC.

Secondo approcio:
Uso hash. Ma qui mi blocco perch=E9: hash(W) =3D hash(A XOR B) !=3D hash(=
A)
XOR hash(B).

Come risolvereste questo problema?
Grazie

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List