-
Data: 2017-01-08 01:49:34
Temat: Re: prawo
Od: a...@m...uni.wroc.pl szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Jaros?aw Soko?owski <j...@l...waw.pl> wrote:
> Luke napisa?:
>
> > Wracaj?c do tematu z ga??zi o publikacjach naukowych, trzeba by chyba
> > jeszcze zwr?ci? uwag?, ?e si?a funkcji hashuj?cych maleje z czasem.
> >
> > To znaczy je?li podpisz? kwalifikowanym podpisem ze znacznikiem czasu
> > dokument poprzez podpisanie jego SHA1, mo?e si? okaza?, ?e za jakie?
> > 5-10 lat powstanie metoda generowania kolizji tego SHA1.
> >
> > I nagle b?dzie istnia?o 20 wersji wynalazku z tak? sam? sum? SHA1.
> >
> > I nikt nie udowodni, kt?ra istnia?a w momencie z?o?enia podpisu :)
>
> To jest w?a?nie *nieprawd?*, na kt?rej zasadza si? ca?e nieporozuminie.
>
> Da si? wygenerowa? kolizj? (dzisiaj dla MD5, za 5-10 lat mo?e dla SHA1),
> ale nie ma si? przy tym pe?ni swobody tw?rczej. W praktyce wygl?da to
> tak, ?e zamiast programu o znanym hashu mo?na komu? brzydko pod?o?y?
> inny, kt?ry robi zgo?a co innego, mo?e bardzo brzydkiego. Mog? stworzy?
> kr?tki plik tekstowy o tre?ci dajmy na to "Ala ma kota" i wygenerowa?
> jego skr?t MD5 (czy SHA). Tu te? kto? mo?e dopasowa? do mojego hasha
> sw?j plik.
Nie. Chyba nikt nie zrozumial tego co napisalem. Kolizja
to _dwa_ pliki z takim samym MD5. Nie masz wyboru jaki MD5
dostaniesz. Zeby bylo jasniej przyjmijmy na chwile ze MD5
dziala tak jak mieli nadzieje projektanci, tzn. ze najlepsza
metoda jest losowy wybor. Wtedy trzeba by rzedu 2^64 haszy
do znalezienia kolizji (jest to znany paradoks dnia urodzin).
Do znalezienia zadanego hasza trzeba by 2^128 prob (czyli
w zasadzie pelny przeglad). "Zalamanie" MD5 polaga na tym
ze kolizje daje sie wyprodukowac duzo szybciej niz przy
pomocy 2^64 prob. Podobny sposob pozwala troche szybciej
znalesc duplikat zadanego hasha, ale to ciagle zupelnie
niepraktyczne wartosci (cos rzedu 2^96 prob).
Oczywiscie twoj argument tez sie liczy: jak wyprodukujesz
kolizje to sa zupelnie bezsensowne ciagi bitow. Daje sie
je opakowac w postscript (i chyba pdf) tak ze na ekranie
to wyglada sensownie, tzn. mamy dwa sensownie wygladajace
dokumenty z takim samym podpisem. Ale zagladniecie do
srodka pokazuje ze jest to potencjalne oszustwo: w srodku
jest troche binarnej sieczki i _oba_ teksty.
Jak pisalem, nie jest znana praktyczna metoda wyprodukowania
pliku z zadanym haszem. Gdyby byla znana to nie wiadomo
na co by pozwalala. Majac komputer robiacy 2^128 instrukcji
na sekunde w sensownym czasie dalo by sie znalezc
naturalnie wygladajacy plik zawierajacy zadany tekst
i majacy zadany hash (stosujac np. podprogowe kodowanie
w szumie obrazka). Ale praktyczna metoda raczej bedzie
bazowala na jakies (dzis hipotetycznej) dodatkowej
slabosci MD5. Nie wiadomo czy jakas bedzie znaleziona
i na co ona moze pozwolic.
--
Waldek Hebisch
Następne wpisy z tego wątku
- 08.01.17 03:37 a...@m...uni.wroc.pl
- 08.01.17 05:38 Jarosław Sokołowski
- 08.01.17 08:33 slawek
- 08.01.17 09:10 slawek
- 08.01.17 09:18 slawek
- 08.01.17 09:31 slawek
- 08.01.17 17:23 Luke
- 08.01.17 17:27 Luke
- 08.01.17 17:45 Luke
- 08.01.17 17:47 Luke
- 08.01.17 17:57 Luke
- 09.01.17 07:04 slawek
- 09.01.17 07:37 slawek
- 09.01.17 07:35 slawek
- 09.01.17 08:14 slawek
Najnowsze wątki z tej grupy
- Tfu! Przeklety prostokąt (czyli UPS i "sinus modyfikowany")
- Dalekopis T100 - problem z powrotem karetki
- Diody LED - oświetlenie na choinkę
- ale wiesz, że są gotowce?
- jak wykryć zapalenie żarówki?
- Cyna dylemat
- Mierniki poziomu glukozy (CGM, FGM)
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Kontrola nad prądem - sprawdź jak działa [apka - przyp. JMJ] eLicznik
- NETIA i hasło logowania
- Modulacja FM
- Najgorszy język programowania
- Kol. sukces po polsku: firma Szumisie sp. z o.o.
- Chińska Telefonia 6G - Chcą Nas Sterować Elektrycznie - Jak Kukiełki w Teatrze Lalek!!!
- RS-485 ale automatycznie dwukierunkowy
Najnowsze wątki
- 2025-12-24 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=
- 2025-12-24 New York Times zagrożeniem bezpieczeństwa narodowego USA - POTUS D. Trump
- 2025-12-24 Podżeganie?
- 2025-12-24 => Senior Algorithm Developer (Java/Kotlin) <=
- 2025-12-24 otwarcie drugiej obwodnicy Trójmiasta
- 2025-12-24 Tfu! Przeklety prostokąt (czyli UPS i "sinus modyfikowany")
- 2025-12-23 Prezent dla kierowców od prezydenta Nawrockiego
- 2025-12-23 Warszawa => Asystent ds. Sprzedaży i Rozwoju Klienta <=
- 2025-12-23 Warszawa => Senior IT Recruitment Consultant <=
- 2025-12-22 czy wiedziałeś że?
- 2025-12-22 Unijne KOOOORWY mówią że WYCOFUJĄ się z zakazu rejestracji elektryków
- 2025-12-22 Białystok => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-22 Lublin => Project Manager <=
- 2025-12-22 Warszawa => Project Manager (AI and innovation) <=
- 2025-12-22 TVN oczekuje: Za Ziobrem BĘDZIE czerwona nota Interpolu! Czy może Interpol da drugi raz (w) dupę? ;-)




7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem