έσπασε ο SHA-1?
έσπασε ο SHA-1?
Ερευνητική ομάδα από πανεπιστήμιο της Κίνα δηλώνει ότι έσπασε τον αλγόριθμο κρυπτογράφησης SHA-1 οποίος χρησιμοποιείται πολύ για ηλεκτρονικές υπογραφές(και όχι μόνο).
πηγή:http://www.schneier.com/blog/archives/2 ... roken.html
πηγή:http://www.schneier.com/blog/archives/2 ... roken.html
- HdkiLLeR
- Venus Project Founder
- Posts: 4356
- Joined: Tue Jan 27, 2004 4:41 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: New York, NY
- Contact:
Το έχω δεί απο χθές και ψάχνω περισσότερα info αλλά δεν έχει βγεί public τπτ. Βρήκες κάτι;
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
- vagalati
- Mbyte level
- Posts: 579
- Joined: Tue Mar 16, 2004 2:46 pm
- Location: 7000 miles away from aueb
Δείτε εδώ: http://www.schneier.com/blog/archives/2 ... roken.html
Ούπς! Sorry, δεν είδα ότι ο yioan δίνει το link.
Ούπς! Sorry, δεν είδα ότι ο yioan δίνει το link.
Last edited by vagalati on Thu Feb 17, 2005 12:49 am, edited 1 time in total.
Ni!! Ni!! Ni!!
- mikem4600
- Gbyte level
- Posts: 1363
- Joined: Fri Mar 12, 2004 2:00 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: A Galaxy Far, Far Away
- Contact:
Και στο CNet: Researchers: Digital encryption standard flawed
Autocracy hates questions. Anarchy hates answers.
Περισσότερες πληροφορίες:
Η έρευνα αναφέρει ότι τα hashes που παράγονται δεν είναι μοναδικά με αποτέλεσμα να υπάρχουν 2^69 συνδυασμοί αντί για 2^80. Αυτό σημαίνει ότι το hash μπορεί να υπολογιστεί 2000 φορές γρηγορότερα. Χρησιμοποιώντας ένα τροποποιημένο DES cracker αξίας 38 εκατομμυρίων $ μπορεί να σπάσει σε 56 ώρες. Με άλλα λόγια δεν είναι ανησυχητικό αλλά μπορεί να γίνει. Γι' αυτό η χρήση του πρέπει να αποφεύγευται.
πηγή:
Η έρευνα αναφέρει ότι τα hashes που παράγονται δεν είναι μοναδικά με αποτέλεσμα να υπάρχουν 2^69 συνδυασμοί αντί για 2^80. Αυτό σημαίνει ότι το hash μπορεί να υπολογιστεί 2000 φορές γρηγορότερα. Χρησιμοποιώντας ένα τροποποιημένο DES cracker αξίας 38 εκατομμυρίων $ μπορεί να σπάσει σε 56 ώρες. Με άλλα λόγια δεν είναι ανησυχητικό αλλά μπορεί να γίνει. Γι' αυτό η χρήση του πρέπει να αποφεύγευται.
πηγή:
- HdkiLLeR
- Venus Project Founder
- Posts: 4356
- Joined: Tue Jan 27, 2004 4:41 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: New York, NY
- Contact:
Όπως αναφέρθηκε παραπάνω βρέθηκε hack για την μείωση των δυνατών περιπτώσεων γι' αυτό και έγεινε κάτι τέτοιο. Ο MD5 δεν έχει τέτοια issues, τουλάχιστον ακόμη οπότε δεν υπάρχει prob. Εδώ ακόμα και ο DES που είναι 30 χρόνον cypher δεν έχει βρεθεί τρόπος να το σπάς πέρα απο το brute fircePaP wrote:Επειδή δε τα πολυπαρακολουθώ τα θέματα κρυπτογράφιας, αν έσπασε ο SHA-1 τότε το MD5 που θεωρείται λιγότερο δυνατός τι απέγινε ?
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
- AmmarkoV
- Wow! Terabyte level
- Posts: 2838
- Joined: Thu Nov 04, 2004 2:55 pm
- Gender: ♂
- Location: Reloaded @ Santa Friday
- Contact:
yioan wrote:Χρησιμοποιώντας ένα τροποποιημένο DES cracker αξίας 38 εκατομμυρίων $

Ακριβό είναι
- Spoiler: εμφάνιση/απόκρυψη

Δεν σε βλέπω αρκετά ενημερωμένο σχετικά με τον MD5:HdkiLLeR wrote:Όπως αναφέρθηκε παραπάνω βρέθηκε hack για την μείωση των δυνατών περιπτώσεων γι' αυτό και έγεινε κάτι τέτοιο. Ο MD5 δεν έχει τέτοια issues, τουλάχιστον ακόμη οπότε δεν υπάρχει prob. Εδώ ακόμα και ο DES που είναι 30 χρόνον cypher δεν έχει βρεθεί τρόπος να το σπάς πέρα απο το brute fircePaP wrote:Επειδή δε τα πολυπαρακολουθώ τα θέματα κρυπτογράφιας, αν έσπασε ο SHA-1 τότε το MD5 που θεωρείται λιγότερο δυνατός τι απέγινε ?
Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD - http://eprint.iacr.org/2004/199.pdf
http://www.x-ways.net/md5collision.html
Πιθανώς. Μάλλον εξαρτάται από το μοντέλο.Σήμερα η κατασκευή του κοστίζει κάτι λιγότερο από 1 εκατομ
Στη σελίδα που ανέφερα γράφει ότι DES cracker που τον σπάει σε 56 ώρες κοστίζει 25-38 εκατομμύρια. Όταν θέλεις κάτι φθηνό και πιο αργό παίρνεις αυτό του εκατομμυρίου.
αυτό δεν το είχα διαβάσει. μάλλον δεν υπάρχει σωτηρία...................Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD - http://eprint.iacr.org/2004/199.pdf
- HdkiLLeR
- Venus Project Founder
- Posts: 4356
- Joined: Tue Jan 27, 2004 4:41 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: New York, NY
- Contact:
Όυτε εγώ το ήξερα αυτό. Ενδιαφέρον φαίνεται θα το τσεκάρω.
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie