Re: I "mirabilia" del cifrario di Vernam

"only4" <only4gmane-WmCXPOaMvLBWk0Htik3J/[email protected]> Thu, 13 Jan 2005 21:58:25 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
L'unico modo accettabile di usare gli OTP è essersi incontrati in maniera
sicura per scambiare una copia di libricino di chiavi one-shot.

In altre parole, se riesco un giorno a incontrarti, mettiamo su un semplice
routine che ci stampa un bel po di righe di
nr_Decimale | stringa_casuale_da_usare_come_chiave

Vantaggi
1) Avremo sempre un modo per stabilire la chiave, perchè per comunicarti la
chiave a me basta dirti che ho scelto di usare la 345,
anche se te lo dico su IRC, nessuno sa cosa c'è associato al nr 345.

2) La sicurezza dipende solo da noi stessi, ed è una sicurezza di tipo
fisico (nessuno deve copiare il libro delle pw!), molto strong insomma

3) il metodo dura in eterno, finchè proteggiamo il libro.

Naturalmente, mai usare la stessa chiave 2 volte, ma che ci vuole dopo
averne usata una a farci una riga sopra?

-- 
--
I use PGP/GPG. Ask for my key if interested.
-

<[email protected]> ha scritto nel messaggio
news:12606.82.189.181.81.1096373567.squirrel-2RFepEojUI0mSJTq3lnkqncyI6nmwDWE@public.gmane.org
Buongiorno a tutti,
ho trovato in giro per la Rete gente che vanta mirabilia dei propri
prodotti di encryption basati sul cifrario di Vernam. Per quel poco che
so, il cifrario di Vernam ha il grosso difetto di richiedere lo scambio su
canale sicuro di una chiave di dimensioni comparabili col messaggio. Mi
pare perciò piuttosto improbabile che possa essere utilizzato con profitto
per uno scambio di informazioni via Internet. Voi che ne pensate?
Cordialmente,

Paolo De Nictolis
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List