Tema: Re: md5 hash?
Autorius: xz
Data: 2009-05-25 03:47:50
On Mon, 25 May 2009 01:25:44 +0300, Rimantas Liubertas <ic@rimantas.com> wrote:

>>> Sveiki, noriu paklaust del md5.
>>>
>>> Ar jis pakankamai saugus, ar galima drasiai naudoti?
>>  Nesaugus. Nenaudok.
>
> Taip kategoriškai, nesigilinant į planuojamo panaudojimo sritį?

Taip.

>
>> http://www.mscs.dal.ca/~selinger/md5collision/
>> http://cryptography.hyperlink.cz/2006/tunnels.pdf
>>
>>>
>>> ka jus naudojat slaptazodziams saugoti?
>>  SHA1 - jei reikalinga tik autentifikacija.
>
> Kaip aukščiau nurodytos atakos padėtų išlaužti
> salted MD5?

Niekaip. 

Nulaužti galima viską. Viskas priklauso nuo atakos tikslo, turimos informacijos kiekio ir atakos metodų.
Kitais žodiais `kaip? ir kiek tai užtruks?'. Gal 1 min., gal 100 metų, o gal amžiu.
Technologijos tobulėja, informacijos daugėja.

pvz. mano pc CPU: Intel(R) Pentium(R) M processor 1.80GHz (1798.48-MHz 686-class CPU)
Anksčiau kolizijas generuodavo 8-15 h, dabar 30-40 s. 

O yra super kompiuteriai, grid computing, botnet`ai ir t.t.

MD5 pripažintas nesaugiu. 

O dėl salted-hash`o.
pvz. jei tiklsas yra f-jos reikšmė, o ne jos argumentas.
Sužinojus salt`o algoritmą (neapsaugoti išeities tekstai, kolega plepys ir t.t), kolizijų paieškos metodu galima parinkti argumentą.
Praktikoje tai sudėtinga, bet jei naudojamas MD5 teorinės galimybės labai padidėja.

Ir pats tuos dalykus `čiupinėjau', ir pats nesamonių buvau prirašęs. Mielai išgerčiau alaus su Bruce Schneier`iu.

Čia mano subjektyvi nuomonė (kiek žinios leidžia), tikrai nenoriu jos niekam primesti =].

>
>
>> AES+RSA - jei reikalinga informacijos apsauga.
>
> Nesiginčysiu.
>
> ic
> --
> http://rimantas.com/



-- 
Using Opera's revolutionary e-mail client: http://www.opera.com/mail/

3Dastronomyagricultureaudioautosautos.audiautos.audioautos.binariesautos.bmwautos.clubautos.fordautos.hondacrxautos.japanautos.mercedesautos.opelautos.sportautos.volvoautos.vwaviaavia.binariesbankcardsbinariesbooksbuildingcinemacommercecomp.hardwarecomp.softwarecomp.lietuvinimascomp.networksculturedarbas.ieskaudarbas.siulaudesigneconomicselectronicsfaunafauna.aquafauna.binariesfishingflorafotofoto.binariesgamesgames.csgames.onlinegsmgurmanaihumourhumour.binariesinternetlawmicrosoftmotomusicmusic.binariesmusic.instrumentsmusic.LT.binariesnavigacijaphppoliticsprogrammingrpgsportstudyingsveikatatalktesttranslationtransportationtraveltravel.binariestvunixvideovideo.binarieswatersportswwwwww.flashpdaautos.supermama.ltmobiledarbasretro.3Dretro.agricultureretro.astronomyretro.audioretro.autosretro.autos.audiretro.autos.audioretro.autos.binariesretro.autos.bmwretro.autos.clubretro.autos.fordretro.autos.hondacrxretro.autos.japanretro.autos.mercedesretro.autos.opelretro.autos.sportretro.autos.supermamaretro.autos.supermama.ltretro.autos.volvoretro.autos.vwretro.aviaretro.avia.binariesretro.bankcardsretro.beosretro.binariesretro.booksretro.buildingretro.cinemaretro.commerceretro.compretro.comp.hardwareretro.comp.lietuvinimasretro.comp.networksretro.comp.softwareretro.cultureretro.darbasretro.darbas.ieskauretro.darbas.siulauretro.designretro.economicsretro.electronicsretro.e-vejasretro.faunaretro.fauna.aquaretro.fauna.binariesretro.fishingretro.floraretro.fotoretro.foto.binariesretro.gamesretro.games.csretro.games.onlineretro.games.rpgretro.genealogijaretro.gsmretro.gurmanairetro.humourretro.humour.binariesretro.internetretro.YZFretro.YZF.nebukretro.YZF.nebuk.netikintisretro.YZF.nebuk.netikintis.bukretro.YZF.nebuk.netikintis.buk.tikintisretro.lawretro.microsoftretro.mobileretro.motoretro.musicretro.music.binariesretro.music.instrumentsretro.music.LTretro.music.LT.binariesretro.navigacijaretro.newsretro.news.taisyklesretro.newuserretro.pdaretro.phpretro.politicsretro.programmingretro.rpgretro.sportretro.studyingretro.sveikataretro.talkretro.translationretro.transportationretro.travelretro.travel.binariesretro.tvretro.unixretro.videoretro.video.binariesretro.watersportsretro.wwwretro.www.flashdiylt.rkm.news.announcelt.rkm.news.newuser