L'attacco di Nostradamus

Già nel novembre 2007, un gruppo di ricercatori sulla sicurezza aveva previsto che Barack Obama sarebbe eletto presidente questo mese. Ma prima di rimanere troppo impressionato, dovresti sapere che hanno anche creato previsioni per John McCain , Ralph Nader , e Paris Hilton . Chiunque può fare un sacco di previsioni scadenti, ma ciò che conta qui è che i ricercatori hanno escogitato uno schema che avrebbe potuto consentire loro di presentare una qualsiasi di queste previsioni come unica ipotesi.





I ricercatori hanno creato lo schema per illustrare un punto su funzioni di hash crittografico , che sono gli elementi costitutivi fondamentali dei protocolli sicuri su Internet, compresi quelli utilizzati per l'e-commerce. Le funzioni di hash crittografico riducono un messaggio di qualsiasi dimensione a un'impronta digitale di una dimensione impostata, che può quindi essere utilizzata come sostituto dell'originale. L'idea è che, dall'impronta digitale, non sarà possibile ricavare il messaggio originale. Inoltre, non dovrebbe essere facile trovare collisioni: due messaggi che producono la stessa impronta digitale. Queste impronte digitali possono essere utilizzate come firme digitali. In altre parole, potrei inviarti l'impronta digitale come prova della mia previsione e poi rivelare la previsione stessa in un secondo momento.

Le previsioni dei ricercatori, che sembrano tutte file PDF perfettamente ordinarie, sono un esempio virtuosistico della produzione di collisioni. Ognuna delle previsioni dei ricercatori ha la stessa impronta digitale quando si utilizza la funzione di hash crittografica MD5, che è stata violata nel 2005 da Xiaoyun Wang , professore presso il Center for Advanced Study della Tsinghua University, in Cina, e i suoi coautori. I ricercatori' pagina web spiega il lavoro in modo più dettagliato.

Per ulteriori informazioni sulle funzioni hash crittografiche, cerca domani una storia sulla ricerca attuale di un nuovo algoritmo standard.



nascondere