[gl-como] Hash e falsificazioni

Matteo Cavalleri theos@bp.lnf.it
Mar 8 Mar 2005 10:22:15 CET


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

ok, così sono d'accordo.
è lapalissiano che l'algoritmo manipoli i dati in ingresso al fine di
ottenere
un valore di hash (non si potrebbe mica "inventare" quei dati!)
tu però scrivevi:

|> Però l'hash effettua una modifica del contenuto del file

detto come quotato sopra a me sembrava tutt'altro....


|
| L'esempio è molto chiaro, ma se vai a vedere cosa invece fanno le
| funzioni di calcolo degli hash (p.es. in Perl) capisci cosa volevo
| dire. La funzione prende in pasto il file o una porzione del file
| (in una variabile) e la elabora modificandola fino a restituire il
| valore dell'HASH.
|
| Tutti gli algoritmi di generazione di hash o di criptazione
| modificano i dati in entrata. Se poi i comandi creati con queste
| funzioni non modificano il file iniziale (come fa md5sum) questo
| non vuol dire che l'algoritmo non funzioni così.
|
| C'è una grande differenza tra algoritmo ed uso che se ne fa. Per
| esempio se calcoli l'md5sum di un file molto grosso, questo viene
| letto a pezzetti ed elaborato tutto in memoria, ma l'algoritmo fa
| sempre la stessa cosa... legge - modifica - restituisce
|
| ________________________________________________________________________
|
|
|
| ----------------------------------------------------------------------
|
|
|

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.6 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFCLW7HFjI78GNTqsYRAptSAKC9SpoavnPs7ta1ZlAAiTsSz5TJOgCgq5GK
xqAF6c5lWQVcZa2Tp/LCkjI=
=q+NY
-----END PGP SIGNATURE-----

-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome:        theos.vcf
Tipo:        text/x-vcard
Dimensione:  345 bytes
Descrizione: non disponibile
Url:         http://lists.linux.it/pipermail/gl-como/attachments/20050308/5e93f24c/theos.vcf


Maggiori informazioni sulla lista gl-como