| 
 | 
|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форумы  Разговоры, обсуждение новостей (Public) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уход от использования SHA-1 в OpenPGP и других приложениях" | +/– | |
| Сообщение от opennews  on 09-Май-09, 13:25 | ||
| На проходившей в конце апреля — начале мая конференции Eurocrypt 2009 была продемонстрирована (http://eurocrypt2009rump.cr.yp.to/837a0a8086fa6ca714249409dd...) серьезная системная уязвимость алгоритма SHA-1, способная скомпрометировать использующее его приложения. Кстати сказать, подобный факт видимо уже какое-то время циркулировал в кругах криптоаналитиков, т.к. незадолго до опубликования отчета на Eurocrypt Национальный институт стандартов США (NIST) распорядился к 2010 году прекратить использование SHA-1 в правительственных учреждениях. | ||
| Высказать мнение | Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| 
 | 
| Сообщения по теме | [Сортировка по ответам | RSS] | 
|  | ||
| 1. "Уход от использования SHA-1 в OpenPGP и других приложениях" | +1 +/– | |
| Сообщение от Нифига не понял   on 09-Май-09, 13:25 | ||
| Нифига не понял. При 2^52 вариантов нужно расчитывать 150М хэшэй в секунду, чтобы найти нужный за год. Это мало? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 2. "Уход от использования SHA-1 в OpenPGP и других приложениях" | +1 +/– | |
| Сообщение от Vaso Petrovich  on 09-Май-09, 13:50 | ||
| читайте внимательно, речь не идет о переборе, речь об уязвимости... Это несолько другое... Если чо! :-) | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 3. "уязвимость?" | +/– | |
| Сообщение от Нифига не понял   on 09-Май-09, 15:10 | ||
| Ну да, уязвимость алгоритма хэширования - уменьшение сложности подбора. Как в оригинале и написано. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 4. "уязвимость?" | –4 +/– | |
| Сообщение от Анонима  on 09-Май-09, 17:16 | ||
| это тебе год нужен, а ФСБ или ЦРУ меньше. даже если ты не доступен для терморектального криптоанализа | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 5. "Уход от использования SHA-1 в OpenPGP и других приложениях" | –1 +/– | |
| Сообщение от User294  (??) on 09-Май-09, 17:31 | ||
| > Это мало? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 6. "Уход от использования SHA-1 в OpenPGP и других приложениях" | +3 +/– | |
| Сообщение от Илья  (??) on 10-Май-09, 10:01 | ||
| Год на одном компе, день на 356 компах... | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 7. "Уход от использования SHA-1 в OpenPGP и других приложениях" | –1 +/– | |
| Сообщение от Nick   (??) on 10-Май-09, 11:42 | ||
| точно подмечено | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 8. "уязвимость?" | +4 +/– | |
| Сообщение от Аноним  (??) on 10-Май-09, 15:52 | ||
| это полный перебор. Скорее всего нужная последовательность найдётся раньше. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 9. "Уход от использования SHA-1 в OpenPGP и других приложениях" | +/– | |
| Сообщение от pavlinux  (ok) on 10-Май-09, 17:34 | ||
| >Год на одном компе, день на 356 компах... | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 11. "уязвимость?" | –1 +/– | |
| Сообщение от XoRe  (ok) on 13-Май-09, 19:20 | ||
| >Ну да, уязвимость алгоритма хэширования - уменьшение сложности подбора. Как в оригинале | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 12. "Уход от использования SHA-1 в OpenPGP и других приложениях" | +2 +/– | |
| Сообщение от XoRe  (ok) on 13-Май-09, 19:21 | ||
| Ещё можно вспомнить активистов с парком из 200 Playstation-3. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 13. "уязвимость?" | –1 +/– | |
| Сообщение от qaz  (??) on 13-Май-09, 23:35 | ||
| Если так считать, то 2^63 дней на подбор и 2^52 дней на подбор. Разница конечно есть, но числа все равно немаленькие :) | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|  | ||
| 14. "Уход от использования SHA-1 в OpenPGP и других приложениях" | –1 +/– | |
| Сообщение от KZ   on 14-Май-09, 07:12 | ||
| а что толку если подберете 2-е сообщение с таким же хэшем. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| Архив | Удалить | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |