[Community] come faccio per la mia musica?

Giampaolo Mancini giampaolo.mancini a polito.it
Mar 6 Giu 2006 10:04:00 CEST


Ciao,

On Mon, 2006-06-05 at 20:01 +0200, Nicola A. Grossi wrote:
> [1] viene chiamata "debole" per distinguerla da quella "forte" o 
> "qualificata", ma... come dire... è un valido strumento
> (l'algoritmo SHA-1 è quello preso in considerazione dalla legge, quindi 
> usa quello o algoritmi più "robusti")

"Debole" e "forte" in crittografia hanno tutto un altro significato: si
riferiscono alla "forza" necessaria a decifrare una messaggio cifrato
con attacchi a forza bruta. Inoltre, questi due aggettivi non danno
nessuna indicazione sulla qualità di un algoritmo di cifratura perché,
ovviamente, la debolezza dipende dalla potenza di calcolo degli
elaboratori che eseguono la crittoanalisi.

PGP e GnuPG utilizzano, decisamente, algoritmi di crittografia forte,
tanto da essere considerati, negli USA, delle armi alla stregua di
quelle di distruzioni di massa. Pagare un balzello ad una certification
authority non rende un algoritmo di cifratura più robusto. Rendo solo
più povero chi lo utilizza.


Saluti,
mancho.

-- 
Giampaolo "mancho" Mancini
(LS)³ - An Open Media Streaming Project
  Internet Media Group
    Politecnico di Torino
mailto:giampaolo.mancini a polito.it
phone:(+39)0112276518
http://streaming.polito.it

-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome:        signature.asc
Tipo:        application/pgp-signature
Dimensione:  189 bytes
Descrizione: This is a digitally signed message part
URL:         <http://creativecommons.it/pipermail/community/attachments/20060606/811caf70/attachment-0002.pgp>


Maggiori informazioni sulla lista community