パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

米宝くじ協会の従業員、当選場号を決めるPCをハックして不正に当たりを引いていた?」記事へのコメント

  • by Anonymous Coward

    株価の終値とか使えばいい。もしこれを操作できるなら、宝くじなんか買うまでもなく大儲けできるだろ。

    • by Anonymous Coward

      客が番号を指定できる場合、予想される結果の周囲を全部買えばいいだけなのでちっともランダムじゃないな。

      • by Anonymous Coward

        ハッシュを掛けよう

        • 元メッセージが予測可能なのでただのハッシュでは見た目の一様性は向上しても予測可能性は減らない。
          #どんな複雑なあみだくじでもデザインが公開されてたら当りを引くのは簡単

          そういう用途ではHMACのようにハッシュ生成過程に秘密鍵やシード値を持ち込んで、第三者が生成=予測できないようにしないと意味が無い。秘密鍵は事前に署名付きで暗号化して公開することで変更不能も保証できる。
          『秘密の値』を決める宝くじ関係者が信頼出来ないなら、複数人で秘密の値を持ち寄ってXORなりすればいい。適切な性質のハッシュなら全員が共謀してない限り安全。

          親コメント

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

処理中...