The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Предложен метод определения коллизий в SHA-1, пригодный для ..., opennews (?), 08-Янв-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


41. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +3 +/
Сообщение от Аноним (41), 08-Янв-20, 11:50 
Специалисты, объясните, почему не подписывать документы сразу несколькими алгоритмами, в идеале - максимально отличающимися по техникам и разработчикам. Ведь это сильно усложнит атаки по поиску коллизий. А использование стандартных алгоритмы конкурирующих стран, например, США, Китая и РФ, уменьшит вероятность наступить в бэкдор.
Мой дилетантский взгляд видит только одну проблему - утечку информации о ключе через слабые хеши в наборе, но это решается длиной ключа или разными ключами для каждой хеш-функции.
Ответить | Правка | Наверх | Cообщить модератору

43. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от InuYasha (?), 08-Янв-20, 11:56 
+1
на практике не знаю, но а) это больше ЦПУ, б) формат сообщений мб придётся менять
Правда, не спасёт если все алгоритмы ломаемы.
Ответить | Правка | Наверх | Cообщить модератору

45. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от Аноним (41), 08-Янв-20, 12:28 
Пусть даже для каждого алгоритма в отдельности можно легко найти / сенерировать коллизию, но нужно-то будет получить общую коллизию, которая для всех алгоритмов из набора хешей давала нужный результат. Мне это видится задачей гораздо более сложной и менее изученной
Ответить | Правка | Наверх | Cообщить модератору

46. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от InuYasha (?), 08-Янв-20, 12:44 
Действительно, исходные данные для разных хешей скорее будут различаться, чем совпадать. В результате это изменит задачу с поиска первого подходящего хэша на поиск первой пары совпадений в таблицах разных хэш-функций. Т.е. может усложнить задачу НА время от ОДНОЙ итерации подбора коллизии ОДНОГО хэша до ВСЕХ коллизий ВСЕХ хэшей.
Ответить | Правка | Наверх | Cообщить модератору

49. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от Аноним (58), 08-Янв-20, 13:15 
Потому что есть статьи: https://www.bing.com/search?q=multicollision+filetype%3...
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

50. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от Аноним (41), 08-Янв-20, 13:36 
Это разве не про случай с HASH1(HASH2(HASH3(payload)))?
А я говорю о подписи, которая содержит в самом простом случае HASH1(payload) + HASH2(payload) + HASH3(payload), то есть на выходе у нас 3 независимых хэша от исходных данных, для проверки подписи мы проверяем их все
Ответить | Правка | Наверх | Cообщить модератору

62. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от Аноним (58), 08-Янв-20, 17:28 
Извиняюсь, я забыл название, а искать было влом. Вот она: 10.1007/978-3-540-28628-8_19. Смотри §4, "On the security of cascaded hash functions".
Ответить | Правка | Наверх | Cообщить модератору

51. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от Аноним (51), 08-Янв-20, 13:50 
> Специалисты, объясните, почему не подписывать документы сразу несколькими алгоритмами,
> в идеале - максимально отличающимися по техникам и разработчикам. Ведь это
> сильно усложнит атаки по поиску коллизий. А использование стандартных алгоритмы конкурирующих
> стран, например, США, Китая и РФ, уменьшит вероятность наступить в бэкдор.

Потому что это не про безопасность. Это бизнес, ничего личного. Целью наблюдаемого повсеместного внедрения стандартов одной страны является доминирование. Из него обыватель делает вывод, что криптография США "лучше", соответственно и остальную продукцию следует покупать у компаний под управлением американского капитала.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

63. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от Аноним (58), 08-Янв-20, 17:30 
Ну как бы это не США поймали на наличии скрытой структуры в предписанных к использованию хэш-функциях и шифрах.
Ответить | Правка | Наверх | Cообщить модератору

64. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от Аноним (51), 08-Янв-20, 17:41 
И как это опровергает исходную посылку "это не про безопасность"?
Ответить | Правка | Наверх | Cообщить модератору

73. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от Сейд (ok), 09-Янв-20, 18:21 
https://ru.wikipedia.org/wiki/Dual_EC_DRBG
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

74. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от Аноним (58), 09-Янв-20, 20:12 
это в рф россиян обязывают пользоваться российской криптой. В сша же не обязывают, просто анб выпускает набор шифров, а доверчивые ура-патриоты, не верящие в то, что от анб могут быть подлянки и верящие в то, что анб о них печётся, им пользуются.
Ответить | Правка | Наверх | Cообщить модератору

75. "Предложен метод определения коллизий в SHA-1, пригодный для ..."  +/
Сообщение от Сейд (ok), 09-Янв-20, 23:56 
В США не обязывают государственный и коммерческий секторы использовать стандарты, разработанные NIST?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру