MD5 a nejvetsi mozna velikost vychoziho souboru (minen soubor ze ktereho chci spocitat hash)
Michal Vymazal
vymazal na secunet.cz
Sobota Srpen 13 16:25:52 CEST 2005
Prave ze ten otisk je (lepe receno mel by byt) jednoznacny, pokud
vstupni soubor neni vetsi nez doporucena nejvyssi hodnota. U SHA-1 a
RIPEMD-160 jsem tuto hodnotu v dokumentaci nasel. U MD5 nikoliv.
Jeden z utoku na MD5 spociva v tom, ze k "puvodnimu balicku vstupnich
dat" pridate dalsi balicek vtupnich dat. MD5 si s tim jaksi neporadi
(hodne zjednodusene receno) a pro obe vstupni zpravy (ktere v soucasne
dobe asi nebudou davat smysl pro cloveka) vyrobi stejny hash. Mne
zajima, zda je tento utok principialne mozny i na SHA-1 a RIPEMD-160.
teorii u SHA-1 jsem cetl, zajimaji mne ale prakticke vysledky. U
RIPEMD-160 jsem zatim nenasel nic.
MV
Libor Chocholaty napsal(a):
> Zadny 128 bitovy otisk nebude jednoznacny, pokud jej budete delat ze
> souboru delsiho nez 128 bitu, ne?
Jisteze je jednoznacny - to je cely vtip hashovani.
> Proc se na to vlastne ptate? Myslim tim, co resite za ulohu.
>
> Libor
>
Další informace o konferenci Linux