| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Флейм > На поиск коллизии MD5 достаточно 8 часов |
| Автор: Akina 11.3.2005, 10:22 |
| http://www.schneier.com/blog/archives/2005/03/more_hash_funct.html Куда дальше-то? чем чревато? и на что переходить будем? |
| Автор: RA 12.3.2005, 06:23 | ||
Пока на SHA512, а там виднее будет. |
| Автор: Mal Hack 12.3.2005, 11:29 | ||
sha1() в PHP, это
? Да, вот так вот... md5 во многих крупных проектах использовался |
| Автор: Mal Hack 12.3.2005, 11:50 |
| По поводу SHA http://www.schneier.com/blog/archives/2005/02/sha1_broken.html |
| Автор: RA 12.3.2005, 19:07 | ||
Существуют: SHA1, SHA160, SHA192, SHA224, SHA384, SHA512. |
| Автор: Mal Hack 12.3.2005, 19:54 |
| RAdmin а не подскашежь линки, где можно прочитать именно про их различие? |
| Автор: Vit 1.4.2005, 08:29 |
| Кстати, а это о нахождении случайной коллизии или заранее заданной? |
| Автор: RA 1.4.2005, 15:53 | ||
Mal Hack У меня нету таких.
Меня это тоже интересует, хотя мне кажется что второе. |
| Автор: Vit 1.4.2005, 16:25 | ||
А мне кажется что первое и тогда сие открытие теряет практическую ценность... |
| Автор: RA 1.4.2005, 17:03 | ||
Согласен, поэтому я и предположил что второе. IMXO - если первое то практически нет смысла в публикации. |
| Автор: Mal Hack 1.4.2005, 18:46 |
| Шнайдер написал что md5 умер. Поэтому можно сделать вывод, что это коллизия все-таки не для каких-то случайных входных данных... |
| Автор: Akina 1.4.2005, 19:03 | ||
Перевожу. Есть файл, который надо скомпрометировать. Делаем файл-подделку. Для НЕГО ищем коллизию по MD5 с исходным. Обратите внимание - изменяемый в ходе поиска коллизии блок файла имеет весьма незначительный размер. |
| Автор: Vit 1.4.2005, 20:39 | ||
Да, таки умер.... |
| Автор: Girder 5.4.2005, 12:04 |
| http://unixwiz.net/images/real-collision.gif |
| Автор: Alx 8.4.2005, 22:53 |
| тьфу черт! |
| Автор: Aliance 8.7.2005, 23:33 | ||
Умер - т.е. нашли способ расшифровки?
А кто он такое, поясните для непросвященных. |
| Автор: Mal Hack 8.7.2005, 23:58 | ||||
Нет. В данном случае. Нашли способ уменьшить время подбора до 8 часов.
Криптографист, математик. Вобщем один из сильных мира криптографии. Написал много трудов. Самое известное: "Прикладная Криптография" - толмут на 1000 страниц. Начал читать в свое время - надо вникать... |