Re: Re: I "mirabilia" del cifrario di Vernam

Igor Falcomata' <[email protected]> Fri, 14 Jan 2005 12:06:43 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
On Thu, Jan 13, 2005 at 09:58:25PM +0100, only4 wrote:

> L'unico modo accettabile di usare gli OTP è essersi incontrati in maniera
> sicura per scambiare una copia di libricino di chiavi one-shot.

Se ti piace complicarti la vita.

> In altre parole, se riesco un giorno a incontrarti, mettiamo su un semplice

Ecco appunto. Se un giorno.

> routine che ci stampa un bel po di righe di

Non e'  cosi' semplice, devi  avere un  rng strong, dovresti  evitare di
lasciare  tracce  (spool di  stampa,  etc.),  stai creando  un  supporto
(carta) che e' difficilmente difendibile  (hai una cassaforte a casa? la
porti sempre con te? :)

> nr_Decimale | stringa_casuale_da_usare_come_chiave
> 
> Vantaggi
> 1) Avremo sempre un modo per stabilire la chiave, perchè per comunicarti la
> chiave a me basta dirti che ho scelto di usare la 345,
> anche se te lo dico su IRC, nessuno sa cosa c'è associato al nr 345.

irc e' off-topic :)

> 2) La sicurezza dipende solo da noi stessi, ed è una sicurezza di tipo
> fisico (nessuno deve copiare il libro delle pw!), molto strong insomma

Dipende dai punti di vista, vedi sopra.

> 3) il metodo dura in eterno, finchè proteggiamo il libro.

Eterna? Piu' che altro fino a  quando non esauriamo il libro; come tutti
sappiamo, e' fondamentale che la chiave sia lunga quanto il messaggio.

> Naturalmente, mai usare la stessa chiave 2 volte, ma che ci vuole dopo
> averne usata una a farci una riga sopra?

Btw afaik[*] sistemi  basati su otp non permettono  neanche di applicare
metodi di verifica dell'integrita' del traffico.

Btw2,  probabilmente  dovrai   codarti  da  solo  il   codice  e  questo
puo'  portare a  cattive  implementazioni (piena  la  storia di  cattive
implementazioni di buoni algoritmi)

Imho, se  vuoi divertirti,  usare metodi poco  standard e  tendenti alla
security through obscurity, liberissimo  di farlo; se devi semplicemente
fare  due  chiacchiare con  una  certa  privacy  su canali  non  sicuri,
l'utilizzo  di  chiavi  pubbliche  per  scambio  chiavi  e  crittografia
simmetrica per chiavi di sessione ritengo possa essere sufficiente.

http://en.wikipedia.org/wiki/Vernam_cipher
http://en.wikipedia.org/wiki/One-time_pad

[*]: il  che non significa  nulla, essendo  le mie conoscenze  nel campo
piuttosto limitate.
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List