/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Hash funktioner
Fra : Morten Guldager


Dato : 14-05-09 19:35

'Aloha!

Var der ikke noget med at man havde fundet ud af at der
var risiko for kollisioner med MD5 funktionen?

Jeg står og har brug for en hash funktion som gerne må
have meget lav risiko for kollision. Nogen forslag til
hvilken jeg så skal se på? Konkret må det gerne være
noget der er let tilgængeligt på en nogenlunde normal
linux klods.
(faktisk skal den slet ikke bruges til kryptografi,
nen der imod til at finde ud af om 2 filer er ens)


/Morten

 
 
Kent Friis (14-05-2009)
Kommentar
Fra : Kent Friis


Dato : 14-05-09 19:44

Den 14 May 2009 18:35:13 GMT skrev Morten Guldager:
> 'Aloha!
>
> Var der ikke noget med at man havde fundet ud af at der
> var risiko for kollisioner med MD5 funktionen?

Der var fundet en måde at *konstruere* to pseudo-tilfældige blokke
med samme MD5-sum.

> Jeg står og har brug for en hash funktion som gerne må
> have meget lav risiko for kollision. Nogen forslag til
> hvilken jeg så skal se på? Konkret må det gerne være
> noget der er let tilgængeligt på en nogenlunde normal
> linux klods.

Prøv om du har sha1sum installeret. Den virker ligesom md5sum.

> (faktisk skal den slet ikke bruges til kryptografi,
> nen der imod til at finde ud af om 2 filer er ens)

Så er du ikke i risiko-gruppen med MD5.

Mvh
Kent
--
"The Brothers are History"

Sune Vuorela (14-05-2009)
Kommentar
Fra : Sune Vuorela


Dato : 14-05-09 20:52

On 2009-05-14, Morten Guldager <spamtrap@mogul.dk> wrote:
> 'Aloha!
>
> Var der ikke noget med at man havde fundet ud af at der
> var risiko for kollisioner med MD5 funktionen?

Jo - det er der ved alle hash-funktioner. Nogen har større kollision end
andre.

Det skulle eftersigende være ret let at lave md5-kollisioner.
sha1-kollisioner skulle også være blevet nemmere, så mens vi venter på
sha-3 er der kun sha256 og sha512 at vælge i mellem.

>
> Jeg står og har brug for en hash funktion som gerne må
> have meget lav risiko for kollision. Nogen forslag til
> hvilken jeg så skal se på? Konkret må det gerne være
> noget der er let tilgængeligt på en nogenlunde normal
> linux klods.
> (faktisk skal den slet ikke bruges til kryptografi,
> nen der imod til at finde ud af om 2 filer er ens)

Tjekke om to filer er ens efter et "indbrud" eller anden mulighed for
fjentlig aktivitet omkring filerne?

Eller bare almindelig "har jeg rettet filen?"-tjek.

md5-kollisioner sker ikke ved en tilfældighed under normale former for
sandssynlighed.

Alternativt kan du tjekke at både md5 og sha1 stemmer overens. Det
skulle vist være ret svært at lave to klumper data der både giver sha1sum
og md5sum-kollisioner (og samtidig er i samme størrelse)

Til find-dupes-scripts og lignende er md5 alt rigeligt.

/Sune

Michael Rasmussen (14-05-2009)
Kommentar
Fra : Michael Rasmussen


Dato : 14-05-09 23:31

On Thu, 14 May 2009 19:52:24 +0000 (UTC)
Sune Vuorela <nospam@vuorela.dk> wrote:

> Det skulle eftersigende være ret let at lave md5-kollisioner.
> sha1-kollisioner skulle også være blevet nemmere, så mens vi venter på
> sha-3 er der kun sha256 og sha512 at vælge i mellem.
>
Hvad med FNV-1? http://www.isthe.com/chongo/tech/comp/fnv/index.html
tilbyder helt op til 1024 bit. Nogen der har erfaring med den?

--
Hilsen/Regards
Michael Rasmussen
http://pgp.mit.edu:11371/pks/lookup?op=get&search=0xE3E80917
A computer is like air conditioning: it becomes useless when you open
windows.


Kent Friis (15-05-2009)
Kommentar
Fra : Kent Friis


Dato : 15-05-09 18:06

Den Fri, 15 May 2009 00:31:10 +0200 skrev Michael Rasmussen:
> On Thu, 14 May 2009 19:52:24 +0000 (UTC)
> Sune Vuorela <nospam@vuorela.dk> wrote:
>
>> Det skulle eftersigende være ret let at lave md5-kollisioner.
>> sha1-kollisioner skulle også være blevet nemmere, så mens vi venter på
>> sha-3 er der kun sha256 og sha512 at vælge i mellem.
>>
> Hvad med FNV-1? http://www.isthe.com/chongo/tech/comp/fnv/index.html
> tilbyder helt op til 1024 bit. Nogen der har erfaring med den?

Fra wikipedia:

"FNV is not a cryptographic hash"
http://en.wikipedia.org/wiki/Fowler-Noll-Vo_hash_function

Og til at finde ens filer, er MD5 eller SHA1 stadig rigeligt.

Mvh
Kent
--
"The Brothers are History"

Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408914
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste