[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: crypto@sikurezza.org
Soggetto: Re: R: Re[2]: One time key
Mittente: antirez
Data: 5 Feb 2001 22:46:41 -0000
On Fri, Feb 02, 2001 at 10:00:25AM +0100, Raistlin wrote:
> > la sicurezza deve essere certa in (1): il canale piu' sicuro e'
> > vedersi di persona (esempio)...
> 
> Scusa, ma a questo punto non fate prima a scambiarvi su dischetto le
> rispettive chiavi pubbliche PGP ? Cioe', temo di non capire il punto...

Agreed...

> Puoi rispiegarmi meglio i pro dello scambiarsi 200 K di chiave one-time ? :)

Se la chiave e' davvero una PAD one-time allora c'e' il vantaggio
(assumendo che la pad e' stata generata bene) che sara' impossibile
crackare il vostro messaggio, a prescindere dalle competenze del
crittoanalista.

> (peraltro, come faceva notare qualcuno su questa ML, se potete scambiarvi le
> chiavi su dischetto fate prima a scambiarvi anche i dati sullo stesso
> dischetto :)

Questo e' sbagliato. Uno si scambia una chiave _ora_ per poter
comunicare a distanza un messaggio futuro. Quando sara' necessario
scambiarsi questo messaggio potra' non essere facile incontrarsi
di persona.

Il punto secondo me e': se avete la possibilita' di vedervi
scabiatevi o una one-time-pad o una chiave simmetrica
che potete poi utilizzare con qualunque block/stream cipher.

ciao,
antirez

-- 
Salvatore Sanfilippo              |                      <antirez@invece.org>
http://www.kyuzz.org/antirez      |      PGP: finger antirez@tella.alicom.com

--------------------------------------------------------------------------
informazioni sui comandi supportati da questa ml: http://www.sikurezza.org




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005