Re: Re: I "mirabilia" del cifrario di Vernam

Igor Falcomata' <[email protected]> Fri, 14 Jan 2005 12:49:54 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
On Fri, Jan 14, 2005 at 12:30:10PM +0100, Andrea Pasquinucci wrote:

> On Fri, Jan 14, 2005 at 12:06:43PM +0100, Igor Falcomata' wrote:
> * 
> * Btw afaik[*] sistemi  basati su otp non permettono  neanche di applicare
> * metodi di verifica dell'integrita' del traffico.
> 
> ma questo è banale, basta, in un ordine da definire: comprimere il
> messaggio, dividerlo in pacchetti e aggiungere un hash[**], poi ci
> applichi OTP. Concordo con te che non c'è un RFC a proposito (che io
> sappia :-) ) ne protocolli pubblici noti e affidabili (di nuovo che io
> sappia - qualcuno in lista ne conosce ?) e che il rischio (grande) è
> quello di codare da solo e fare una fesseria.  Comunque se chiedi
> all'NSA e fratelli sicuramente sanno come si fa. In altre parole, siamo
> all'usuale problema di passare dalla teoria alla pratica.

Se,  su  "consiglio  di  un  amico,  ordine  diretto  di  un  superiore,
intimazione di un uomo armato di pistola"[*] dovessi farlo, farei cosi';
pero'  la mamma  mi ha  sempre detto  che e'  male applicare  un qualche
schema fisso riconducibile in un  cifrario, in particolar modo xor based
(perche' mi ricorda il wep? ghghg)... Cmq, come dicevo nel mio messaggio
precedente,  non e'  proprio il  mio campo  di applicazione  per cui  se
qualcuno ha link relati all'argomento o conoscenze in merito, libero (ed
invitato) ad illuminar{m|c}i.

"[..] So, let me summarize. One-time pads are useless for all but very
specialized applications, primarily historical and non-computer. And
almost any system that uses a one-time pad is insecure. It will claim to
use a one-time pad, but actually use a two-time pad (oops). Or it will
claims to use a one-time pad, but actually use a steam cipher. Or it
will use a one-time pad, but won't deal with message re-synchronization
and re-transmission attacks. Or it will ignore message authentication,
and be susceptible to bit-flipping attacks and the like. Or it will fall
prey to keystream reuse attacks. Etc., etc., etc. [..]"
http://www.schneier.com/crypto-gram-0210.html#7

Cmq,  anche  risolto il  problema  dell'integrita',  rimane il  problema
dell'autenticazione.

[*] al  solito, chi vuole  puo' richiedere  la bambolina se  indovina la
citazione

bye
Igor
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List