<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уход от использования SHA-1 в OpenPGP и других приложениях</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/54072.html</link>
    <description>На проходившей в конце апреля &amp;#8212; начале мая конференции Eurocrypt 2009 была продемонстрирована (http://eurocrypt2009rump.cr.yp.to/837a0a8086fa6ca714249409ddfae43d.pdf) серьезная системная уязвимость алгоритма SHA-1, способная скомпрометировать использующее его приложения. Кстати сказать, подобный факт видимо уже какое-то время циркулировал в кругах криптоаналитиков, т.к. незадолго до опубликования отчета на Eurocrypt Национальный институт стандартов США (NIST) распорядился к 2010 году прекратить использование  SHA-1 в правительственных учреждениях.&lt;br&gt;&lt;br&gt;Проблема миграции с  SHA-1 имеет положительный и отрицательный аспекты: с одной стороны и gpg, и gpg2 поддерживают семейство алгоритмов SHA-2 (SHA512, SHA384, SHA256 и SHA224), что явно указывает направление перехода. С другой стороны использование более стойких дайджестов может повлечь отказ работы приложений предыдущего поколения. И самое главное, концепция Web of Trust (http://en.wikipedia.org/wiki/Web_of_trust), в том виде, в кото...&lt;br&gt;&lt;br&gt;URL: http://it.slas</description>

<item>
    <title>Уход от использования SHA-1 в OpenPGP и других приложениях (KZ)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/54072.html#14</link>
    <pubDate>Thu, 14 May 2009 03:12:38 GMT</pubDate>
    <description>а что толку если подберете 2-е сообщение с таким же хэшем.&lt;br&gt;толку будет мало!!! по тому, что сообщение то будет не четабельным.&lt;br&gt;если подобрать второе сообщение и возможно с аналоигичным хэшем, но сделать его структурированным и читабельным невозможно!!!&lt;br&gt;</description>
</item>

<item>
    <title>уязвимость? (qaz)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/54072.html#13</link>
    <pubDate>Wed, 13 May 2009 19:35:47 GMT</pubDate>
    <description>Если так считать, то 2^63 дней на подбор и 2^52 дней на подбор. Разница конечно есть, но числа все равно немаленькие :)&lt;br&gt;</description>
</item>

<item>
    <title>Уход от использования SHA-1 в OpenPGP и других приложениях (XoRe)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/54072.html#12</link>
    <pubDate>Wed, 13 May 2009 15:21:35 GMT</pubDate>
    <description>Ещё можно вспомнить активистов с парком из 200 Playstation-3.&lt;br&gt;</description>
</item>

<item>
    <title>уязвимость? (XoRe)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/54072.html#11</link>
    <pubDate>Wed, 13 May 2009 15:20:52 GMT</pubDate>
    <description>&amp;gt;Ну да, уязвимость алгоритма хэширования - уменьшение сложности подбора. Как в оригинале &lt;br&gt;&amp;gt;и написано. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Until now, the best complete differential path (to our knowledge) has complexity &lt;br&gt;&amp;gt;2^63 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;The new path presented has complexity 2^52 - a significant reduction. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И что? ;) &lt;br&gt;&lt;br&gt;2^(63-52) = 2^11 = 2048&lt;br&gt;В 2048 раз меньше действий на подбор.&lt;br&gt;То есть допустим, раньше нужно было 2048 дня на подбор, а сейчас один день.&lt;br&gt;Есть разница?&lt;br&gt;</description>
</item>

<item>
    <title>Уход от использования SHA-1 в OpenPGP и других приложениях (pavlinux)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/54072.html#9</link>
    <pubDate>Sun, 10 May 2009 13:34:40 GMT</pubDate>
    <description>&amp;gt;Год на одном компе, день на 356 компах... &lt;br&gt;&lt;br&gt;Или 4 минуты на IBM Roadrunner o 129600-х процессорах.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>уязвимость? (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/54072.html#8</link>
    <pubDate>Sun, 10 May 2009 11:52:06 GMT</pubDate>
    <description>это полный перебор. Скорее всего нужная последовательность найдётся раньше.&lt;br&gt;</description>
</item>

<item>
    <title>Уход от использования SHA-1 в OpenPGP и других приложениях (Nick)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/54072.html#7</link>
    <pubDate>Sun, 10 May 2009 07:42:19 GMT</pubDate>
    <description>точно подмечено&lt;br&gt;</description>
</item>

<item>
    <title>Уход от использования SHA-1 в OpenPGP и других приложениях (Илья)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/54072.html#6</link>
    <pubDate>Sun, 10 May 2009 06:01:50 GMT</pubDate>
    <description>Год на одном компе, день на 356 компах... &lt;br&gt;</description>
</item>

<item>
    <title>Уход от использования SHA-1 в OpenPGP и других приложениях (User294)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/54072.html#5</link>
    <pubDate>Sat, 09 May 2009 13:31:39 GMT</pubDate>
    <description>&amp;gt;  Это мало?&lt;br&gt;&lt;br&gt;Не то слово - это по сути пи$#ец котенку.Не шибко большой суперкомпьютер.Или даже просто оптимизированная под атаку железка (e.g. на куче плис, как EFF для слома DES собрали в свое время - всего за $25 000, студенты впрочем потом собрали еще 1 подобную - но за $10 000).Кстати в DES вроде перебор и то поболее будет, а железяка от EFF сломала его за 2 дня.Если там натурально за 2^52 вариантов атака осуществляется - можно о SHA-1 забыть и считать что его нет :&#092;&lt;br&gt;</description>
</item>

</channel>
</rss>
