S’authentifier avec un masque jetable est assez trivial. Le premier envoie un nombre aléatoire choisie localement et le correspondant réponds en envoyant ce nombre auquel il a ajouter un.
Je repense à ça : si c'est un ennemi qui le demande, il peut ainsi récupérer le XOR d'une bonne partie des deux masques jetables utilisés et s'en servir pour tenter de récupérer des informations en communiquant avec ton ami (il envoie 0, l'interlocuteur pense qu'il s'agit d'un nombre a masqué par un masque m, il renvoie a+1 masqué par m', l'attaquant connaît ainsi a XOR m (= 0) et (a+1) XOR m'. À partir du bit où la retenue n'est plus propagée (bit 0 avec proba 1/2, bit 1 avec proba 3/4, etc.) il connaît m XOR m' !
Dans tous les cas, il peut faire un déni de service en demandant l'identification : ainsi, la personne à qui il la demande consomme son masque et se désynchronise.
[^] # Re: Pas convaincu
Posté par khivapia . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 2.
S’authentifier avec un masque jetable est assez trivial. Le premier envoie un nombre aléatoire choisie localement et le correspondant réponds en envoyant ce nombre auquel il a ajouter un.
Je repense à ça : si c'est un ennemi qui le demande, il peut ainsi récupérer le XOR d'une bonne partie des deux masques jetables utilisés et s'en servir pour tenter de récupérer des informations en communiquant avec ton ami (il envoie 0, l'interlocuteur pense qu'il s'agit d'un nombre a masqué par un masque m, il renvoie a+1 masqué par m', l'attaquant connaît ainsi a XOR m (= 0) et (a+1) XOR m'. À partir du bit où la retenue n'est plus propagée (bit 0 avec proba 1/2, bit 1 avec proba 3/4, etc.) il connaît m XOR m' !
Dans tous les cas, il peut faire un déni de service en demandant l'identification : ainsi, la personne à qui il la demande consomme son masque et se désynchronise.