MD5 a nejvetsi mozna velikost vychoziho souboru (minen soubor ze ktereho chci spocitat hash)

Michal Vymazal vymazal na secunet.cz
Sobota Srpen 13 16:25:52 CEST 2005


Prave ze ten otisk je (lepe receno mel by byt) jednoznacny, pokud
vstupni soubor neni vetsi nez doporucena nejvyssi hodnota. U SHA-1 a
RIPEMD-160 jsem tuto hodnotu v dokumentaci nasel. U MD5 nikoliv.

Jeden z utoku na MD5 spociva v tom, ze k "puvodnimu balicku vstupnich
dat" pridate dalsi balicek vtupnich dat. MD5 si s tim jaksi neporadi
(hodne zjednodusene receno) a pro obe vstupni zpravy (ktere v soucasne
dobe asi nebudou davat smysl pro cloveka) vyrobi stejny hash. Mne
zajima, zda je tento utok principialne mozny i na SHA-1 a RIPEMD-160.
teorii u SHA-1 jsem cetl, zajimaji mne ale prakticke vysledky. U
RIPEMD-160 jsem zatim nenasel nic.

MV


Libor Chocholaty napsal(a):
> Zadny 128 bitovy otisk nebude jednoznacny, pokud jej budete delat ze
> souboru delsiho nez 128 bitu, ne?

Jisteze je jednoznacny - to je cely vtip hashovani.

> Proc se na to vlastne ptate? Myslim tim, co resite za ulohu.
> 
> Libor
> 



Další informace o konferenci Linux