• [^] # Re: 1024, 2048, etc

    Posté par (site web personnel) . En réponse à la dépêche Fork d'OpenBSD. Évalué à 5.

    Tout ca pour dire que ton One-Time-Pad je vois pas bien comment ca marche.

    Je vais essayer d'expliquer ca simplement si j'ai bien compris de quoi il parle.

    Tu as un message de moins de 100ko, tu génère un champ de bit de 100ko aléatoirement [1] ca te donne ta clé. Un bête XOR te donne ton message codé.

    De l'autre coté reXOR à partir de la clé et le message original est là.

    Si tu n'utilise qu'une seule fois la clé et qu'elle est de longueur égale ou supérieure au message il n'y a pas de probleme de décodage.


    Où est le probleme ? il y en a 2 :

    - si tu peux faire passer la clé avec un moyen sur, vu qu'elle est de meme taille que le message, t'aurais peut etre mieux fait de faire passer ton message :). Il n'y a donc d'interet que si tu as un moyen sur de faire parvenir tes clés avant d'avoir à faire parvenir ton message. (genre le jour X tu distribue tes clés à ton copain parce que tu le rencontre face à face. Le jour X+1 il se passe quelque chose et là tu peux envoyer un message (que tu ne connaissais pas la veille) via une des clés préalablement distribuée) ... faut dire que ca limité énormément l'utilisation

    - une clé = un message et taille_clé >= taille_message. Des qu'il y a réutilisatoin il y perte de sécurité. Pas la peine de penser faire passer un fil d'info continu.

    Enfin entre temps c'est une solution de cryptage impossible à cracker (si la génération "aléatoire" est non prévisible)


    [1] un nombre aléatoire est tout à fait générable. Il ne sera peut etre pas aléatoire d'un point de vue physique mais il sera non prévisible par le méchant (qui n'aura pas assez d'infos pour pouvoir faire cette prévision ni même avoir des statistiques valables sur la sortie). Non prévisible par quelqu'un d'extérieur il y a une quantité de méthodes qui vérifient ca donc "aléatoire" ne pose pas de probleme majeur.

    Par contre ton explication de calculs qui sortent de la précision me semble tout à fait mauvaise, et je rejoins le commentaitre de quelqu'un qui t'a déjà répondu : le résultat du calcul sera peut etre faux mais il sera le meme sur toutes les machines avec la meme architecture.