[<--] Indice [-->]

From bodrato@linuz.sns.it
Date Fri, 4 Jul 2003 22:54:28 +0200
Subject Re: [hackmeeting] GPG chiavi tatuate

On Wed, Jul 02, 2003 at 10:39:31AM +0200, marcoc1@dada.it wrote:

> >A parer mio le chiavi generate sono altrettanto sicure che quelle standard.

> Ci darei volentieri un occhiata. Puoi postare qualche dettaglio in piu' ?

L'idea non e` mia, io l'ho solo resa divertente...

Brevemente...

Di solito per una chiave RSA si generano due primi p e q casuali, quindi si
pubblica il prodotto n=pq.

Per le chiavi tatuate si sceglie un primo p altrettanto a caso.
Quindi sapendo come vorremmo fosse il prodotto n, si prende il primo q il
piu' possibile vicino a n/p. Il prodotto pq sara` vicino a quello desiderato.

Anche nel secondo caso q e` casuale, perche' dipende da p casuale.
In entrambi i casi possiamo l'informazione in mano all'avversario e` che q
e` esattamente uguale al prodotto pubblico diviso un numero casuale.

Per scelte pessime del prodotto, in realta', qualche bit si perde...

Qualche altro spunto su:

http://www.gulp.linux.it/pipermail/gulp/2003-January/001611.html

> +     il  Progetto Freenet - segui il coniglio bianco        +

Dopo il seminario all'HM mi ci sto interessando... se mai ci incontreremo ti
faro' qualche domanda in proposito :-)

Ciau,
     Marco

PS: nel precedente messaggio ho fatto qualche pasticcio con l'encoding,
appena avro` tempo ne faro` una paginetta web.

-- 
GPG fingerprint: 5972 C482 24C1 E7E6 2AA0  275D 1150 EE33 ciao 00B0
lynx -source http://linuz.sns.it/~bodrato/ciao00B0.html | gpg --import

Attachment: pgp00005.pgp
Description: PGP signature


[<--] Indice [-->]