Re: Re: I "mirabilia" del cifrario di Vernam
Igor Falcomata' <[email protected]> Fri, 14 Jan 2005 12:06:43 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
On Thu, Jan 13, 2005 at 09:58:25PM +0100, only4 wrote: > L'unico modo accettabile di usare gli OTP è essersi incontrati in maniera > sicura per scambiare una copia di libricino di chiavi one-shot. Se ti piace complicarti la vita. > In altre parole, se riesco un giorno a incontrarti, mettiamo su un semplice Ecco appunto. Se un giorno. > routine che ci stampa un bel po di righe di Non e' cosi' semplice, devi avere un rng strong, dovresti evitare di lasciare tracce (spool di stampa, etc.), stai creando un supporto (carta) che e' difficilmente difendibile (hai una cassaforte a casa? la porti sempre con te? :) > nr_Decimale | stringa_casuale_da_usare_come_chiave > > Vantaggi > 1) Avremo sempre un modo per stabilire la chiave, perchè per comunicarti la > chiave a me basta dirti che ho scelto di usare la 345, > anche se te lo dico su IRC, nessuno sa cosa c'è associato al nr 345. irc e' off-topic :) > 2) La sicurezza dipende solo da noi stessi, ed è una sicurezza di tipo > fisico (nessuno deve copiare il libro delle pw!), molto strong insomma Dipende dai punti di vista, vedi sopra. > 3) il metodo dura in eterno, finchè proteggiamo il libro. Eterna? Piu' che altro fino a quando non esauriamo il libro; come tutti sappiamo, e' fondamentale che la chiave sia lunga quanto il messaggio. > Naturalmente, mai usare la stessa chiave 2 volte, ma che ci vuole dopo > averne usata una a farci una riga sopra? Btw afaik[*] sistemi basati su otp non permettono neanche di applicare metodi di verifica dell'integrita' del traffico. Btw2, probabilmente dovrai codarti da solo il codice e questo puo' portare a cattive implementazioni (piena la storia di cattive implementazioni di buoni algoritmi) Imho, se vuoi divertirti, usare metodi poco standard e tendenti alla security through obscurity, liberissimo di farlo; se devi semplicemente fare due chiacchiare con una certa privacy su canali non sicuri, l'utilizzo di chiavi pubbliche per scambio chiavi e crittografia simmetrica per chiavi di sessione ritengo possa essere sufficiente. http://en.wikipedia.org/wiki/Vernam_cipher http://en.wikipedia.org/wiki/One-time_pad [*]: il che non significa nulla, essendo le mie conoscenze nel campo piuttosto limitate. ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List