Re: I "mirabilia" del cifrario di Vernam
"only4" <only4gmane-WmCXPOaMvLBWk0Htik3J/[email protected]> Thu, 13 Jan 2005 21:58:25 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
L'unico modo accettabile di usare gli OTP è essersi incontrati in maniera sicura per scambiare una copia di libricino di chiavi one-shot. In altre parole, se riesco un giorno a incontrarti, mettiamo su un semplice routine che ci stampa un bel po di righe di nr_Decimale | stringa_casuale_da_usare_come_chiave Vantaggi 1) Avremo sempre un modo per stabilire la chiave, perchè per comunicarti la chiave a me basta dirti che ho scelto di usare la 345, anche se te lo dico su IRC, nessuno sa cosa c'è associato al nr 345. 2) La sicurezza dipende solo da noi stessi, ed è una sicurezza di tipo fisico (nessuno deve copiare il libro delle pw!), molto strong insomma 3) il metodo dura in eterno, finchè proteggiamo il libro. Naturalmente, mai usare la stessa chiave 2 volte, ma che ci vuole dopo averne usata una a farci una riga sopra? -- -- I use PGP/GPG. Ask for my key if interested. - <[email protected]> ha scritto nel messaggio news:12606.82.189.181.81.1096373567.squirrel-2RFepEojUI0mSJTq3lnkqncyI6nmwDWE@public.gmane.org Buongiorno a tutti, ho trovato in giro per la Rete gente che vanta mirabilia dei propri prodotti di encryption basati sul cifrario di Vernam. Per quel poco che so, il cifrario di Vernam ha il grosso difetto di richiedere lo scambio su canale sicuro di una chiave di dimensioni comparabili col messaggio. Mi pare perciò piuttosto improbabile che possa essere utilizzato con profitto per uno scambio di informazioni via Internet. Voi che ne pensate? Cordialmente, Paolo De Nictolis ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List