Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Fabien LE LEZ
On 11 Aug 2008 10:23:48 GMT, Benjamin Dauvergne :
User-Agent: slrn/0.9.8.1pl1 (Debian)
Comme d'hab', slrn déconne :-( Apparemment tu postes en UTF-8 (je crois), mais aucun header n'est là pour l'indiquer. Du coup ton message est illisible.
Cf http://www.Fabien.li/temp/Image3.png
On 11 Aug 2008 10:23:48 GMT, Benjamin Dauvergne
<benjamin.dauvergne@gmail.com>:
User-Agent: slrn/0.9.8.1pl1 (Debian)
Comme d'hab', slrn déconne :-(
Apparemment tu postes en UTF-8 (je crois), mais aucun header n'est là
pour l'indiquer. Du coup ton message est illisible.
Comme d'hab', slrn déconne :-( Apparemment tu postes en UTF-8 (je crois), mais aucun header n'est là pour l'indiquer. Du coup ton message est illisible.
Cf http://www.Fabien.li/temp/Image3.png
Nicolas George
Benjamin Dauvergne wrote in message :
1. A génère aléatoirement un entier nommé m1, il envoit à B le nombre m1' := m1 XOR nA.
2. B génère un nombre aléatoire m2, il récupère m1 à partir de m1' en faisant m1 := m1' XOR nA, puis il envoit à B les deux nombres m1'' := m1 XOR m2 et m2' := m2 XOR mB.
A vérifie que m1'' XOR m2' XOR mB = m1, il sait ainsi si B possède le secret.
Bien. Je suis un espion qui a enregistré cette conversation. J'ai à ma disposition trois nombres :
X1 = m1 XOR nA X2 = m1 XOR m2 X3 = m2 XOR nB
J'essaie de me faire passer pour B auprès de A. Je reçois donc un quatrième nombre :
X1b = m1b XOR nA
Je peux envoyer comme réponse :
Je choisis virtuellement :
m2b = nA XOR m1 XOR m2
Je ne le connais pas, mais ça me donne :
X2b = m1b XOR m2b = m1b XOR nA XOR m1 XOR m2 = X1b XOR X2 X3b = m2b XOR nB = nA XOR m1 XOR m2 XOR nb = X1 XOR X3
que je peux calculer tous les deux. Et hop, je suis authentifié.
Benjamin Dauvergne wrote in message
<slrnga04p9.7gi.benjamin.dauvergne@dell-desktop.example.com>:
1. A génère aléatoirement un entier nommé m1, il envoit à B le nombre
m1' := m1 XOR nA.
2. B génère un nombre aléatoire m2, il récupère m1 à partir de m1' en
faisant m1 := m1' XOR nA, puis il envoit à B les deux nombres m1'' := m1
XOR m2 et m2' := m2 XOR mB.
A vérifie que m1'' XOR m2' XOR mB = m1, il sait ainsi si B possède le
secret.
Bien. Je suis un espion qui a enregistré cette conversation. J'ai à ma
disposition trois nombres :
X1 = m1 XOR nA
X2 = m1 XOR m2
X3 = m2 XOR nB
J'essaie de me faire passer pour B auprès de A. Je reçois donc un quatrième
nombre :
X1b = m1b XOR nA
Je peux envoyer comme réponse :
Je choisis virtuellement :
m2b = nA XOR m1 XOR m2
Je ne le connais pas, mais ça me donne :
X2b = m1b XOR m2b = m1b XOR nA XOR m1 XOR m2 = X1b XOR X2
X3b = m2b XOR nB = nA XOR m1 XOR m2 XOR nb = X1 XOR X3
que je peux calculer tous les deux. Et hop, je suis authentifié.
1. A génère aléatoirement un entier nommé m1, il envoit à B le nombre m1' := m1 XOR nA.
2. B génère un nombre aléatoire m2, il récupère m1 à partir de m1' en faisant m1 := m1' XOR nA, puis il envoit à B les deux nombres m1'' := m1 XOR m2 et m2' := m2 XOR mB.
A vérifie que m1'' XOR m2' XOR mB = m1, il sait ainsi si B possède le secret.
Bien. Je suis un espion qui a enregistré cette conversation. J'ai à ma disposition trois nombres :
X1 = m1 XOR nA X2 = m1 XOR m2 X3 = m2 XOR nB
J'essaie de me faire passer pour B auprès de A. Je reçois donc un quatrième nombre :
X1b = m1b XOR nA
Je peux envoyer comme réponse :
Je choisis virtuellement :
m2b = nA XOR m1 XOR m2
Je ne le connais pas, mais ça me donne :
X2b = m1b XOR m2b = m1b XOR nA XOR m1 XOR m2 = X1b XOR X2 X3b = m2b XOR nB = nA XOR m1 XOR m2 XOR nb = X1 XOR X3
que je peux calculer tous les deux. Et hop, je suis authentifié.
Benjamin Dauvergne
Le 11-08-2008, Nicolas George <nicolas$ a écrit :
Benjamin Dauvergne wrote in message : que je peux calculer tous les deux. Et hop, je suis authentifié.
Bon ben je vais continuer à chercher alors ;-)
Le 11-08-2008, Nicolas George <nicolas$george@salle-s.org> a écrit :
Benjamin Dauvergne wrote in message
<slrnga04p9.7gi.benjamin.dauvergne@dell-desktop.example.com>:
que je peux calculer tous les deux. Et hop, je suis authentifié.