-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!pwr.wroc.pl!new
s.wcss.wroc.pl!not-for-mail
From: a...@m...uni.wroc.pl
Newsgroups: pl.misc.elektronika
Subject: Re: prawo
Date: Sun, 8 Jan 2017 00:49:34 +0000 (UTC)
Organization: Politechnika Wroclawska
Lines: 59
Message-ID: <o4s2au$4ue$1@z-news.wcss.wroc.pl>
References: <o494dr$bfa$2@node1.news.atman.pl>
<586adb55$0$5151$65785112@news.neostrada.pl>
<a...@n...v.pl>
<a...@n...v.pl>
<s...@a...mizar.org>
<586e1ffe$0$15199$65785112@news.neostrada.pl>
<s...@f...lasek.waw.pl>
<586e8356$0$5153$65785112@news.neostrada.pl>
<o4m7ts$go9$2@z-news.wcss.wroc.pl>
<58715dd0$0$650$65785112@news.neostrada.pl>
<s...@f...lasek.waw.pl>
NNTP-Posting-Host: hera.math.uni.wroc.pl
X-Trace: z-news.wcss.wroc.pl 1483836574 5070 156.17.86.1 (8 Jan 2017 00:49:34 GMT)
X-Complaints-To: a...@n...pwr.wroc.pl
NNTP-Posting-Date: Sun, 8 Jan 2017 00:49:34 +0000 (UTC)
Cancel-Lock: sha1:bJMO8Da52U1GVh8U+9AHFYUTYTM=
User-Agent: tin/2.2.1-20140504 ("Tober an Righ") (UNIX) (Linux/4.6.4 (x86_64))
Xref: news-archive.icm.edu.pl pl.misc.elektronika:710638
[ ukryj nagłówki ]Jaros?aw Soko?owski <j...@l...waw.pl> wrote:
> Luke napisa?:
>
> > Wracaj?c do tematu z ga??zi o publikacjach naukowych, trzeba by chyba
> > jeszcze zwr?ci? uwag?, ?e si?a funkcji hashuj?cych maleje z czasem.
> >
> > To znaczy je?li podpisz? kwalifikowanym podpisem ze znacznikiem czasu
> > dokument poprzez podpisanie jego SHA1, mo?e si? okaza?, ?e za jakie?
> > 5-10 lat powstanie metoda generowania kolizji tego SHA1.
> >
> > I nagle b?dzie istnia?o 20 wersji wynalazku z tak? sam? sum? SHA1.
> >
> > I nikt nie udowodni, kt?ra istnia?a w momencie z?o?enia podpisu :)
>
> To jest w?a?nie *nieprawd?*, na kt?rej zasadza si? ca?e nieporozuminie.
>
> Da si? wygenerowa? kolizj? (dzisiaj dla MD5, za 5-10 lat mo?e dla SHA1),
> ale nie ma si? przy tym pe?ni swobody tw?rczej. W praktyce wygl?da to
> tak, ?e zamiast programu o znanym hashu mo?na komu? brzydko pod?o?y?
> inny, kt?ry robi zgo?a co innego, mo?e bardzo brzydkiego. Mog? stworzy?
> kr?tki plik tekstowy o tre?ci dajmy na to "Ala ma kota" i wygenerowa?
> jego skr?t MD5 (czy SHA). Tu te? kto? mo?e dopasowa? do mojego hasha
> sw?j plik.
Nie. Chyba nikt nie zrozumial tego co napisalem. Kolizja
to _dwa_ pliki z takim samym MD5. Nie masz wyboru jaki MD5
dostaniesz. Zeby bylo jasniej przyjmijmy na chwile ze MD5
dziala tak jak mieli nadzieje projektanci, tzn. ze najlepsza
metoda jest losowy wybor. Wtedy trzeba by rzedu 2^64 haszy
do znalezienia kolizji (jest to znany paradoks dnia urodzin).
Do znalezienia zadanego hasza trzeba by 2^128 prob (czyli
w zasadzie pelny przeglad). "Zalamanie" MD5 polaga na tym
ze kolizje daje sie wyprodukowac duzo szybciej niz przy
pomocy 2^64 prob. Podobny sposob pozwala troche szybciej
znalesc duplikat zadanego hasha, ale to ciagle zupelnie
niepraktyczne wartosci (cos rzedu 2^96 prob).
Oczywiscie twoj argument tez sie liczy: jak wyprodukujesz
kolizje to sa zupelnie bezsensowne ciagi bitow. Daje sie
je opakowac w postscript (i chyba pdf) tak ze na ekranie
to wyglada sensownie, tzn. mamy dwa sensownie wygladajace
dokumenty z takim samym podpisem. Ale zagladniecie do
srodka pokazuje ze jest to potencjalne oszustwo: w srodku
jest troche binarnej sieczki i _oba_ teksty.
Jak pisalem, nie jest znana praktyczna metoda wyprodukowania
pliku z zadanym haszem. Gdyby byla znana to nie wiadomo
na co by pozwalala. Majac komputer robiacy 2^128 instrukcji
na sekunde w sensownym czasie dalo by sie znalezc
naturalnie wygladajacy plik zawierajacy zadany tekst
i majacy zadany hash (stosujac np. podprogowe kodowanie
w szumie obrazka). Ale praktyczna metoda raczej bedzie
bazowala na jakies (dzis hipotetycznej) dodatkowej
slabosci MD5. Nie wiadomo czy jakas bedzie znaleziona
i na co ona moze pozwolic.
--
Waldek Hebisch
Następne wpisy z tego wątku
- 08.01.17 03:37 a...@m...uni.wroc.pl
- 08.01.17 05:38 Jarosław Sokołowski
- 08.01.17 08:33 slawek
- 08.01.17 09:10 slawek
- 08.01.17 09:18 slawek
- 08.01.17 09:31 slawek
- 08.01.17 17:23 Luke
- 08.01.17 17:27 Luke
- 08.01.17 17:45 Luke
- 08.01.17 17:47 Luke
- 08.01.17 17:57 Luke
- 09.01.17 07:04 slawek
- 09.01.17 07:37 slawek
- 09.01.17 07:35 slawek
- 09.01.17 08:14 slawek
Najnowsze wątki z tej grupy
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
- AMS spalony szybkim zasilaczem USB
- stalowe bezpieczniki
- Wyświtlacz ramki cyfrowej
- bateria na żądanie
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
Najnowsze wątki
- 2025-01-29 Warszawa => Developer Microsoft Dynamics 365 Finance & Operations (D36
- 2025-01-29 Warszawa => Junior Rekruter <=
- 2025-01-29 Warszawa => Mid IT Recruiter <=
- 2025-01-29 Białystok => UX Designer <=
- 2025-01-29 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-01-29 Warszawa => Expert Recruiter 360 <=
- 2025-01-29 Zdalny podpis
- 2025-01-29 Nazbyt "muzyczne" słuchawki
- 2025-01-29 Warszawa => QA Engineer <=
- 2025-01-29 Prawo jak je [nie]rząd rozumie.
- 2025-01-29 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-29 Ostrów Wielkopolski => Konsultant Wdrożeniowy Comarch XL/Optima (Ksi
- 2025-01-29 Warszawa => Software .Net Developer <=
- 2025-01-28 Ściąganie hasła frezem
- 2025-01-28 Rok 1973