Re: Re: I "mirabilia" del cifrario di Vernam
Igor Falcomata' <[email protected]> Fri, 14 Jan 2005 12:49:54 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
On Fri, Jan 14, 2005 at 12:30:10PM +0100, Andrea Pasquinucci wrote:
> On Fri, Jan 14, 2005 at 12:06:43PM +0100, Igor Falcomata' wrote:
> *
> * Btw afaik[*] sistemi basati su otp non permettono neanche di applicare
> * metodi di verifica dell'integrita' del traffico.
>
> ma questo è banale, basta, in un ordine da definire: comprimere il
> messaggio, dividerlo in pacchetti e aggiungere un hash[**], poi ci
> applichi OTP. Concordo con te che non c'è un RFC a proposito (che io
> sappia :-) ) ne protocolli pubblici noti e affidabili (di nuovo che io
> sappia - qualcuno in lista ne conosce ?) e che il rischio (grande) è
> quello di codare da solo e fare una fesseria. Comunque se chiedi
> all'NSA e fratelli sicuramente sanno come si fa. In altre parole, siamo
> all'usuale problema di passare dalla teoria alla pratica.
Se, su "consiglio di un amico, ordine diretto di un superiore,
intimazione di un uomo armato di pistola"[*] dovessi farlo, farei cosi';
pero' la mamma mi ha sempre detto che e' male applicare un qualche
schema fisso riconducibile in un cifrario, in particolar modo xor based
(perche' mi ricorda il wep? ghghg)... Cmq, come dicevo nel mio messaggio
precedente, non e' proprio il mio campo di applicazione per cui se
qualcuno ha link relati all'argomento o conoscenze in merito, libero (ed
invitato) ad illuminar{m|c}i.
"[..] So, let me summarize. One-time pads are useless for all but very
specialized applications, primarily historical and non-computer. And
almost any system that uses a one-time pad is insecure. It will claim to
use a one-time pad, but actually use a two-time pad (oops). Or it will
claims to use a one-time pad, but actually use a steam cipher. Or it
will use a one-time pad, but won't deal with message re-synchronization
and re-transmission attacks. Or it will ignore message authentication,
and be susceptible to bit-flipping attacks and the like. Or it will fall
prey to keystream reuse attacks. Etc., etc., etc. [..]"
http://www.schneier.com/crypto-gram-0210.html#7
Cmq, anche risolto il problema dell'integrita', rimane il problema
dell'autenticazione.
[*] al solito, chi vuole puo' richiedere la bambolina se indovina la
citazione
bye
Igor
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List