έσπασε ο SHA-1?

Συζητήσεις για θέματα που σχετίζονται με software.
Post Reply
yioan
byte level
byte level
Posts: 126
Joined: Wed Mar 24, 2004 11:09 pm

έσπασε ο SHA-1?

Post by yioan » Wed Feb 16, 2005 7:06 pm

Ερευνητική ομάδα από πανεπιστήμιο της Κίνα δηλώνει ότι έσπασε τον αλγόριθμο κρυπτογράφησης SHA-1 οποίος χρησιμοποιείται πολύ για ηλεκτρονικές υπογραφές(και όχι μόνο).

πηγή:http://www.schneier.com/blog/archives/2 ... roken.html
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Post by HdkiLLeR » Thu Feb 17, 2005 12:37 am

Το έχω δεί απο χθές και ψάχνω περισσότερα info αλλά δεν έχει βγεί public τπτ. Βρήκες κάτι;
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
User avatar
vagalati
Mbyte level
Mbyte level
Posts: 579
Joined: Tue Mar 16, 2004 2:46 pm
Location: 7000 miles away from aueb

Post by vagalati » Thu Feb 17, 2005 12:48 am

Δείτε εδώ: http://www.schneier.com/blog/archives/2 ... roken.html

Ούπς! Sorry, δεν είδα ότι ο yioan δίνει το link.
Last edited by vagalati on Thu Feb 17, 2005 12:49 am, edited 1 time in total.
Ni!! Ni!! Ni!!
User avatar
Einherjar
Venus Project Founder
Venus Project Founder
Posts: 3751
Joined: Tue Jan 27, 2004 4:42 pm
Academic status: Alumnus/a
Gender:
Location: Washington DC, USA
Contact:

Post by Einherjar » Thu Feb 17, 2005 12:48 am

δεν ξέρω αν διάβασες, αλλά και αυτός που το γράφει δεν το λέει με σιγουριά. Απλά "κυκλοφορεί" ένα καλογραμμένο report και η ομάδα είναι αξιόπιστη. γι'αυτό το αναμεταδίδει
[Better to understand a little than to misunderstand a lot]
User avatar
mikem4600
Gbyte level
Gbyte level
Posts: 1363
Joined: Fri Mar 12, 2004 2:00 pm
Academic status: Alumnus/a
Gender:
Location: A Galaxy Far, Far Away
Contact:

Post by mikem4600 » Thu Feb 17, 2005 12:55 pm

Autocracy hates questions. Anarchy hates answers.
yioan
byte level
byte level
Posts: 126
Joined: Wed Mar 24, 2004 11:09 pm

Post by yioan » Thu Feb 17, 2005 9:49 pm

Το έχω δεί απο χθές και ψάχνω περισσότερα info αλλά δεν έχει βγεί public τπτ. Βρήκες κάτι;
τίποτα. γι' αυτό έβαλα ερωτηματικό στο θέμα ;)
yioan
byte level
byte level
Posts: 126
Joined: Wed Mar 24, 2004 11:09 pm

Post by yioan » Sat Feb 19, 2005 5:32 pm

Περισσότερες πληροφορίες:
Η έρευνα αναφέρει ότι τα hashes που παράγονται δεν είναι μοναδικά με αποτέλεσμα να υπάρχουν 2^69 συνδυασμοί αντί για 2^80. Αυτό σημαίνει ότι το hash μπορεί να υπολογιστεί 2000 φορές γρηγορότερα. Χρησιμοποιώντας ένα τροποποιημένο DES cracker αξίας 38 εκατομμυρίων $ μπορεί να σπάσει σε 56 ώρες. Με άλλα λόγια δεν είναι ανησυχητικό αλλά μπορεί να γίνει. Γι' αυτό η χρήση του πρέπει να αποφεύγευται.

πηγή:
User avatar
PaP
Venus Project Founder
Venus Project Founder
Posts: 1077
Joined: Wed Apr 21, 2004 12:06 am
Academic status: Alumnus/a
Location: San Francisco
Contact:

Post by PaP » Sat Feb 19, 2005 5:47 pm

Ο SHA είναι digest αλγόριθμος, σωστά ?
Εχει ακουστεί τπτ για σπάσιμο του ΑΕS ?
yioan
byte level
byte level
Posts: 126
Joined: Wed Mar 24, 2004 11:09 pm

Post by yioan » Sat Feb 19, 2005 9:39 pm

Ο SHA είναι digest αλγόριθμος, σωστά ?
σωστά
Εχει ακουστεί τπτ για σπάσιμο του ΑΕS ?
ελπίζω πως όχι.
User avatar
PaP
Venus Project Founder
Venus Project Founder
Posts: 1077
Joined: Wed Apr 21, 2004 12:06 am
Academic status: Alumnus/a
Location: San Francisco
Contact:

Post by PaP » Sun Feb 20, 2005 1:24 am

Επειδή δε τα πολυπαρακολουθώ τα θέματα κρυπτογράφιας, αν έσπασε ο SHA-1 τότε το MD5 που θεωρείται λιγότερο δυνατός τι απέγινε ?
yioan
byte level
byte level
Posts: 126
Joined: Wed Mar 24, 2004 11:09 pm

Post by yioan » Sun Feb 20, 2005 5:52 pm

Επειδή δε τα πολυπαρακολουθώ τα θέματα κρυπτογράφιας, αν έσπασε ο SHA-1 τότε το MD5 που θεωρείται λιγότερο δυνατός τι απέγινε ?
ζει και βασιλεύει.
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Post by HdkiLLeR » Sun Feb 20, 2005 8:38 pm

PaP wrote:Επειδή δε τα πολυπαρακολουθώ τα θέματα κρυπτογράφιας, αν έσπασε ο SHA-1 τότε το MD5 που θεωρείται λιγότερο δυνατός τι απέγινε ?
Όπως αναφέρθηκε παραπάνω βρέθηκε hack για την μείωση των δυνατών περιπτώσεων γι' αυτό και έγεινε κάτι τέτοιο. Ο MD5 δεν έχει τέτοια issues, τουλάχιστον ακόμη οπότε δεν υπάρχει prob. Εδώ ακόμα και ο DES που είναι 30 χρόνον cypher δεν έχει βρεθεί τρόπος να το σπάς πέρα απο το brute firce
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
User avatar
AmmarkoV
Wow! Terabyte level
Wow! Terabyte level
Posts: 2838
Joined: Thu Nov 04, 2004 2:55 pm
Gender:
Location: Reloaded @ Santa Friday
Contact:

Post by AmmarkoV » Sun Feb 20, 2005 10:05 pm

yioan wrote:Χρησιμοποιώντας ένα τροποποιημένο DES cracker αξίας 38 εκατομμυρίων $
:shock:
Ακριβό είναι
Spoiler: εμφάνιση/απόκρυψη
I would love to change the world, but they won't give me the source code. Οι καθηγητές πληρώνονται από το δημόσιο αρα από όλους τους Έλληνες για να κάνουν τα μαθήματα. Όλοι οι Έλληνες θα έπρεπε να μπορούν να δουν τα μαθήματα τα οποία πληρώνουν! Tο πνευματικό έργο που επιτελείται με τα χρήματα του δημοσίου ΔΕΝ είναι μόνο δικό σας Όποιος δεν δίνει πανελλήνιες έχει δικαίωμα στην γνώση που πληρώνει [url=http://ammar.gr/gddg]gddg blog[/url]
Image
User avatar
minas
byte level
byte level
Posts: 63
Joined: Mon May 03, 2004 2:22 pm
Location: Milky Way

Post by minas » Mon Feb 21, 2005 12:47 am

HdkiLLeR wrote:
PaP wrote:Επειδή δε τα πολυπαρακολουθώ τα θέματα κρυπτογράφιας, αν έσπασε ο SHA-1 τότε το MD5 που θεωρείται λιγότερο δυνατός τι απέγινε ?
Όπως αναφέρθηκε παραπάνω βρέθηκε hack για την μείωση των δυνατών περιπτώσεων γι' αυτό και έγεινε κάτι τέτοιο. Ο MD5 δεν έχει τέτοια issues, τουλάχιστον ακόμη οπότε δεν υπάρχει prob. Εδώ ακόμα και ο DES που είναι 30 χρόνον cypher δεν έχει βρεθεί τρόπος να το σπάς πέρα απο το brute firce
Δεν σε βλέπω αρκετά ενημερωμένο σχετικά με τον MD5:


Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD - http://eprint.iacr.org/2004/199.pdf

http://www.x-ways.net/md5collision.html
ablaz3r
byte level
byte level
Posts: 114
Joined: Wed Apr 21, 2004 1:02 am

Post by ablaz3r » Mon Feb 21, 2005 1:07 am

AmmarkoV wrote:
yioan wrote:Χρησιμοποιώντας ένα τροποποιημένο DES cracker αξίας 38 εκατομμυρίων $
:shock:
Ακριβό είναι
Ο πρώτος DES Cracker σχεδιάστηκε το 1977 από τους Diffie & Hellman και η κατασκευή του κόστιζε 20 εκατομ. $. Σήμερα η κατασκευή του κοστίζει κάτι λιγότερο από 1 εκατομ. $ :???:
Νίκος
yioan
byte level
byte level
Posts: 126
Joined: Wed Mar 24, 2004 11:09 pm

Post by yioan » Mon Feb 21, 2005 11:05 am

Σήμερα η κατασκευή του κοστίζει κάτι λιγότερο από 1 εκατομ
Πιθανώς. Μάλλον εξαρτάται από το μοντέλο. :smile:

Στη σελίδα που ανέφερα γράφει ότι DES cracker που τον σπάει σε 56 ώρες κοστίζει 25-38 εκατομμύρια. Όταν θέλεις κάτι φθηνό και πιο αργό παίρνεις αυτό του εκατομμυρίου.
Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD - http://eprint.iacr.org/2004/199.pdf
αυτό δεν το είχα διαβάσει. μάλλον δεν υπάρχει σωτηρία...................
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Post by HdkiLLeR » Mon Feb 21, 2005 8:41 pm

Όυτε εγώ το ήξερα αυτό. Ενδιαφέρον φαίνεται θα το τσεκάρω.
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Post Reply

Return to “Software”