Re: Digest di crypto, Volume 40, Numero 2
"Marco Sabatini" <[email protected]> Fri, 24 Oct 2008 12:35:09 +0200
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <000001c935cc$e35c7e60$1156f017@desktop> |
Ma perch=E8 non utilizzi un meccanismo di crittografia asimmetrica a chia= ve publica es DSA o RSA. Puoi inoltre usare un protocollo zero knoledge per autenticare un dispositivo, ovviamente il tutto dipende da quanta capacit= =E0 di calcolo hai nel dispositivo!!! ----- Original Message -----=20 From: <[email protected]> To: <[email protected]> Sent: Thursday, October 23, 2008 12:00 PM Subject: Digest di crypto, Volume 40, Numero 1 Invia le richieste di iscrizione alla lista crypto all'indirizzo [email protected] Per iscriverti o cancellarti attraverso il web, visita https://www.sikurezza.org/lists/listinfo/crypto oppure, via email, manda un messaggio con oggetto `help' all'indirizzo [email protected] Puoi contattare la persona che gestisce la lista all'indirizzo [email protected] Se rispondi a questo messaggio, per favore edita la linea dell'oggetto in modo che sia pi=F9 utile di un semplice "Re: Contenuti del digest della lista crypto..." Argomenti del Giorno: 1. Usare XTEA per l'autenticazione (Giuseppe Bordoni) ---------------------------------------------------------------------- Message: 1 Date: Fri, 10 Oct 2008 11:31:51 +0200 From: Giuseppe Bordoni <geppo_nospam2004-7NN/[email protected]> Subject: [crypto] Usare XTEA per l'autenticazione To: [email protected] Message-ID: <48EF2107.2080407-7NN/[email protected]> Content-Type: text/plain; charset=3DISO-8859-1 Ciao a tutti, ho un dispositivo embedded che deve inviare dei dati al un PC via porta seriale. Non =E8 necessario che i dati siano cifrati ma vorrei implementare per lo meno un meccanismo di autenticazione del PC. Viste le scarse risorse del dispositivo embedded pensavo di utilizzare XTEA (http://en.wikipedia.org/wiki/XTEA) in questo modo: 1. Il dispositivo invia al PC due numeri a 32 bit pseudo-casuali. 2. Il PC cifra questi due numeri usando come chiave 4 numeri a 32 bit che conosce sia lui che il dispositivo (pre-shared key). 3. Il PC invia i due numeri cifrati al dispositivo. 4. Il dispositivo decifra i numeri ricevuti usando la stessa chiave. Se ottiene i numeri originali allora pu=F2 iniziare l'invio dei dati. Siccome non ho molta esperienza in crittografia volevo chiedervi: 1. Se un possibile malintenzionato "sniffasse" la comunicazione potrebbe vedere sia il testo in chiaro sia quello cifrato: con queste informazioni riuscirebbe a risalire alla chiave e quindi in seguito ad autenticarsi in modo illecito? 2. Per implementare un meccanismo di autenticazione del genere credo sia pi=F9 corretto usare un algoritmo di hashing come SHA256 o simili purtroppo per=F2 risultano troppo pesanti per il piccolo processore a 16 bit usato dal dispositivo. Conoscete qualche algoritmo di hashing "abbastanza" resistente alle collisioni ma al tempo stesso molto semplice da implementare? Grazie in anticipo, Giuseppe --=20 _ Giuseppe Bordoni .oOo. http://www.geppozone.com ( _) (o)> ------------------------------------------------------- \\\'',) //\ Al mondo esistono 10 tipi di persone: quelle che \/ \ ^ V_/_ conoscono la notazione binaria e quelle che la ignorano _\'_/_) ------------------------------ ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List Fine di Digest di crypto, Volume 40, Numero 1 ********************************************* ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List