Page 1 of 1

έσπασε ο SHA-1?

Posted: Wed Feb 16, 2005 7:06 pm
by yioan
Ερευνητική ομάδα από πανεπιστήμιο της Κίνα δηλώνει ότι έσπασε τον αλγόριθμο κρυπτογράφησης SHA-1 οποίος χρησιμοποιείται πολύ για ηλεκτρονικές υπογραφές(και όχι μόνο).

πηγή:http://www.schneier.com/blog/archives/2 ... roken.html

Posted: Thu Feb 17, 2005 12:37 am
by HdkiLLeR
Το έχω δεί απο χθές και ψάχνω περισσότερα info αλλά δεν έχει βγεί public τπτ. Βρήκες κάτι;

Posted: Thu Feb 17, 2005 12:48 am
by vagalati
Δείτε εδώ: http://www.schneier.com/blog/archives/2 ... roken.html

Ούπς! Sorry, δεν είδα ότι ο yioan δίνει το link.

Posted: Thu Feb 17, 2005 12:48 am
by Einherjar
δεν ξέρω αν διάβασες, αλλά και αυτός που το γράφει δεν το λέει με σιγουριά. Απλά "κυκλοφορεί" ένα καλογραμμένο report και η ομάδα είναι αξιόπιστη. γι'αυτό το αναμεταδίδει

Posted: Thu Feb 17, 2005 12:55 pm
by mikem4600

Posted: Thu Feb 17, 2005 9:49 pm
by yioan
Το έχω δεί απο χθές και ψάχνω περισσότερα info αλλά δεν έχει βγεί public τπτ. Βρήκες κάτι;
τίποτα. γι' αυτό έβαλα ερωτηματικό στο θέμα ;)

Posted: Sat Feb 19, 2005 5:32 pm
by yioan
Περισσότερες πληροφορίες:
Η έρευνα αναφέρει ότι τα hashes που παράγονται δεν είναι μοναδικά με αποτέλεσμα να υπάρχουν 2^69 συνδυασμοί αντί για 2^80. Αυτό σημαίνει ότι το hash μπορεί να υπολογιστεί 2000 φορές γρηγορότερα. Χρησιμοποιώντας ένα τροποποιημένο DES cracker αξίας 38 εκατομμυρίων $ μπορεί να σπάσει σε 56 ώρες. Με άλλα λόγια δεν είναι ανησυχητικό αλλά μπορεί να γίνει. Γι' αυτό η χρήση του πρέπει να αποφεύγευται.

πηγή:

Posted: Sat Feb 19, 2005 5:47 pm
by PaP
Ο SHA είναι digest αλγόριθμος, σωστά ?
Εχει ακουστεί τπτ για σπάσιμο του ΑΕS ?

Posted: Sat Feb 19, 2005 9:39 pm
by yioan
Ο SHA είναι digest αλγόριθμος, σωστά ?
σωστά
Εχει ακουστεί τπτ για σπάσιμο του ΑΕS ?
ελπίζω πως όχι.

Posted: Sun Feb 20, 2005 1:24 am
by PaP
Επειδή δε τα πολυπαρακολουθώ τα θέματα κρυπτογράφιας, αν έσπασε ο SHA-1 τότε το MD5 που θεωρείται λιγότερο δυνατός τι απέγινε ?

Posted: Sun Feb 20, 2005 5:52 pm
by yioan
Επειδή δε τα πολυπαρακολουθώ τα θέματα κρυπτογράφιας, αν έσπασε ο SHA-1 τότε το MD5 που θεωρείται λιγότερο δυνατός τι απέγινε ?
ζει και βασιλεύει.

Posted: Sun Feb 20, 2005 8:38 pm
by HdkiLLeR
PaP wrote:Επειδή δε τα πολυπαρακολουθώ τα θέματα κρυπτογράφιας, αν έσπασε ο SHA-1 τότε το MD5 που θεωρείται λιγότερο δυνατός τι απέγινε ?
Όπως αναφέρθηκε παραπάνω βρέθηκε hack για την μείωση των δυνατών περιπτώσεων γι' αυτό και έγεινε κάτι τέτοιο. Ο MD5 δεν έχει τέτοια issues, τουλάχιστον ακόμη οπότε δεν υπάρχει prob. Εδώ ακόμα και ο DES που είναι 30 χρόνον cypher δεν έχει βρεθεί τρόπος να το σπάς πέρα απο το brute firce

Posted: Sun Feb 20, 2005 10:05 pm
by AmmarkoV
yioan wrote:Χρησιμοποιώντας ένα τροποποιημένο DES cracker αξίας 38 εκατομμυρίων $
:shock:
Ακριβό είναι

Posted: Mon Feb 21, 2005 12:47 am
by minas
HdkiLLeR wrote:
PaP wrote:Επειδή δε τα πολυπαρακολουθώ τα θέματα κρυπτογράφιας, αν έσπασε ο SHA-1 τότε το MD5 που θεωρείται λιγότερο δυνατός τι απέγινε ?
Όπως αναφέρθηκε παραπάνω βρέθηκε hack για την μείωση των δυνατών περιπτώσεων γι' αυτό και έγεινε κάτι τέτοιο. Ο MD5 δεν έχει τέτοια issues, τουλάχιστον ακόμη οπότε δεν υπάρχει prob. Εδώ ακόμα και ο DES που είναι 30 χρόνον cypher δεν έχει βρεθεί τρόπος να το σπάς πέρα απο το brute firce
Δεν σε βλέπω αρκετά ενημερωμένο σχετικά με τον MD5:


Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD - http://eprint.iacr.org/2004/199.pdf

http://www.x-ways.net/md5collision.html

Posted: Mon Feb 21, 2005 1:07 am
by ablaz3r
AmmarkoV wrote:
yioan wrote:Χρησιμοποιώντας ένα τροποποιημένο DES cracker αξίας 38 εκατομμυρίων $
:shock:
Ακριβό είναι
Ο πρώτος DES Cracker σχεδιάστηκε το 1977 από τους Diffie & Hellman και η κατασκευή του κόστιζε 20 εκατομ. $. Σήμερα η κατασκευή του κοστίζει κάτι λιγότερο από 1 εκατομ. $ :???:

Posted: Mon Feb 21, 2005 11:05 am
by yioan
Σήμερα η κατασκευή του κοστίζει κάτι λιγότερο από 1 εκατομ
Πιθανώς. Μάλλον εξαρτάται από το μοντέλο. :smile:

Στη σελίδα που ανέφερα γράφει ότι DES cracker που τον σπάει σε 56 ώρες κοστίζει 25-38 εκατομμύρια. Όταν θέλεις κάτι φθηνό και πιο αργό παίρνεις αυτό του εκατομμυρίου.
Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD - http://eprint.iacr.org/2004/199.pdf
αυτό δεν το είχα διαβάσει. μάλλον δεν υπάρχει σωτηρία...................

Posted: Mon Feb 21, 2005 8:41 pm
by HdkiLLeR
Όυτε εγώ το ήξερα αυτό. Ενδιαφέρον φαίνεται θα το τσεκάρω.