accès aux groupes de discussion, consultation et publication d'articles, recherche de "newsgroups"...
membres, identifiez-vous
é-mail Mot de passe
nouveau ? mot de passe oublié ?
Chargement... Chargement en cours...

Groupes français belges canadiens suisses internationaux Nétiquette
Échangez opinions et commentaires dans les forums de discussion.

Re: faille openssl debian

 [  Nouvelle Discussion Nouvelle discussion  |  Répondre au groupe Répondre au groupe  |  fr.misc.cryptologie ] 

Retour : Accueil du site fr misc cryptologie   charte stats de ce groupe


  Sujet:   Re: faille openssl debian  
 De: jmd...@alussinan.org (Jean-Marc Desperrier)
 Groupes: fr.misc.cryptologie
 Organisation: ImagiNET / Colt Internet
 Date: 15. May 2008, 12:12:35
 References: 1 2 3 4 5 6
A. Caspis wrote:
> [...]
> Même si les deux participants supportent DH/AES256, n'y a t-il pas un
> risque si le PRNG qui génère un des deux exposants DH est faible ?
 > (CF l'attaque suggérée plus bas dans le message auquel vous répondiez)

Oui désolé, je n'avais pas bien lu cette partie. On connait le "g^b mod 
p" envoyé par le serveur ; si le nombre de valeurs pour b est 
suffisament faible pour les énumérer et refaire ce calcul pour toutes, 
on peut retrouver laquelle a été utilisée et casser le dh.

Il y a une mitigation pour un serveur par rapport à la génération de clé 
car on ne vient pas de le lancer immédiatement avant de lui demander 
cette valeur, mais bon :-(  Il semble le plus probable que cela ne fasse 
qu'augmenter un peu le temps de calcul avant de trouver le bon b en 
obligeant pour chaque état initial possible du générateur aléatoire à 
prendre en compte les quelques dizaines, ou centaines de valeurs 
suivantes qui vont être générées.


DateSujet  Auteur
15.05.
* Re: faille openssl debia
Jean-Marc Desperrier
15.05.
+* Re: faille openssl debia
A. Caspis
15.05.
|`-   Re: faille openssl debia
Jean-Marc Desperrier
15.05.
`- Re: faille openssl debia
Al
Groups Explorer contact votre avis comment ça marche? rechercher un groupe suggérer un groupe abuse accueil du site   Imprimer cette page   Envoyer cette page à un(e) ami(e)
Usenet Gratuit