Re: Re: I "mirabilia" del cifrario di Vernam
Andrea Pasquinucci <[email protected]> Fri, 14 Jan 2005 10:02:40 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
Ricordati però che questo è difficile in pratica, guardati cosa hanno combinato i russi nel 1942: progetto Venona http://www.odci.gov/csi/books/venona/venona.htm => preface => "What Made Venona Possible?" => quarto paragrafo Una alternativa per scambiarsi le chiavi per OTP in modo sicuro oggi è la crittografia quantistica, certo non alla portata di tutti, ma funziona. Andrea On Thu, Jan 13, 2005 at 09:58:25PM +0100, only4 wrote: * L'unico modo accettabile di usare gli OTP è essersi incontrati in maniera * sicura per scambiare una copia di libricino di chiavi one-shot. * * In altre parole, se riesco un giorno a incontrarti, mettiamo su un semplice * routine che ci stampa un bel po di righe di * nr_Decimale | stringa_casuale_da_usare_come_chiave * * Vantaggi * 1) Avremo sempre un modo per stabilire la chiave, perchè per comunicarti la * chiave a me basta dirti che ho scelto di usare la 345, * anche se te lo dico su IRC, nessuno sa cosa c'è associato al nr 345. * * 2) La sicurezza dipende solo da noi stessi, ed è una sicurezza di tipo * fisico (nessuno deve copiare il libro delle pw!), molto strong insomma * * 3) il metodo dura in eterno, finchè proteggiamo il libro. * * Naturalmente, mai usare la stessa chiave 2 volte, ma che ci vuole dopo * averne usata una a farci una riga sopra? ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List