Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Флейм > На поиск коллизии MD5 достаточно 8 часов


Автор: Akina 11.3.2005, 10:22
http://www.schneier.com/blog/archives/2005/03/more_hash_funct.html

Куда дальше-то? чем чревато? и на что переходить будем?

Автор: RA 12.3.2005, 06:23
Цитата(Akina @ 11.3.2005, 10:22)
на что переходить будем


Пока на SHA512, а там виднее будет. smile

Автор: Mal Hack 12.3.2005, 11:29
sha1() в PHP, это
Цитата(RAdmin @ 12.3.2005, 06:23)
SHA512,

?
Да, вот так вот... md5 во многих крупных проектах использовался smile

Автор: Mal Hack 12.3.2005, 11:50
По поводу SHA
http://www.schneier.com/blog/archives/2005/02/sha1_broken.html

Автор: RA 12.3.2005, 19:07
Цитата(Mal @ 12.3.2005, 11:29)
sha1() в PHP, это


Существуют:
SHA1, SHA160, SHA192, SHA224, SHA384, SHA512.


Автор: Mal Hack 12.3.2005, 19:54
RAdmin а не подскашежь линки, где можно прочитать именно про их различие?

Автор: Vit 1.4.2005, 08:29
Кстати, а это о нахождении случайной коллизии или заранее заданной?

Автор: RA 1.4.2005, 15:53
Mal Hack У меня нету таких.


Цитата(Vit @ 1.4.2005, 08:29)
Кстати, а это о нахождении случайной коллизии или заранее заданной?


Меня это тоже интересует, хотя мне кажется что второе.

Автор: Vit 1.4.2005, 16:25
Цитата(RAdmin @ 1.4.2005, 06:53)
Меня это тоже интересует, хотя мне кажется что второе.



А мне кажется что первое и тогда сие открытие теряет практическую ценность...

Автор: RA 1.4.2005, 17:03
Цитата(Vit @ 1.4.2005, 16:25)
А мне кажется что первое и тогда сие открытие теряет практическую ценность...


Согласен, поэтому я и предположил что второе.
IMXO - если первое то практически нет смысла в публикации.

Автор: Mal Hack 1.4.2005, 18:46
Шнайдер написал что md5 умер.
Поэтому можно сделать вывод, что это коллизия все-таки не для каких-то случайных входных данных...

Автор: Akina 1.4.2005, 19:03
Цитата(Vit @ 1.4.2005, 09:29)
это о нахождении случайной коллизии или заранее заданной?

Перевожу.

Есть файл, который надо скомпрометировать. Делаем файл-подделку. Для НЕГО ищем коллизию по MD5 с исходным.
Обратите внимание - изменяемый в ходе поиска коллизии блок файла имеет весьма незначительный размер.

Автор: Vit 1.4.2005, 20:39
Цитата(Akina @ 1.4.2005, 10:03)
Перевожу.

Есть файл, который надо скомпрометировать. Делаем файл-подделку. Для НЕГО ищем коллизию по MD5 с исходным.
Обратите внимание - изменяемый в ходе поиска коллизии блок файла имеет весьма незначительный размер.


smile

Да, таки умер....

Автор: Girder 5.4.2005, 12:04
http://unixwiz.net/images/real-collision.gif

Автор: Alx 8.4.2005, 22:53
тьфу черт!

Автор: Aliance 8.7.2005, 23:33
Умер - т.е. нашли способ расшифровки?

Цитата(Mal @ 1.4.2005, 19:46)
Шнайдер написал что md5 умер.

А кто он такое, поясните для непросвященных.

Автор: Mal Hack 8.7.2005, 23:58
Цитата(Aliance @ 9.7.2005, 00:33)
Умер - т.е. нашли способ расшифровки?

Нет. В данном случае. Нашли способ уменьшить время подбора до 8 часов.

Цитата(Aliance @ 9.7.2005, 00:33)
А кто он такое, поясните для непросвященных.

Криптографист, математик. Вобщем один из сильных мира криптографии. Написал много трудов. Самое известное: "Прикладная Криптография" - толмут на 1000 страниц. Начал читать в свое время - надо вникать...

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)