|
|
1
14
目前已知的第一次碰撞已经发表在 https://shattered.it/
|
|
|
2
32
目前尚没有已知的沙一号发生碰撞。马上:
有一个努力,以获得一个沙-1碰撞利用电源从谁有一些空闲的CPU时钟周期捐赠,与 BOINC 理论上的攻击依赖于一些假设,这些假设可能会被证明有点错误;例如,对MD5的攻击实际上比预期的要快一点(在某些点上,有一个属性必须满足,理论上的概率为2) ,但实际上更像是2 -27.7 ,即攻击速度比预期快20%)。人们仍然认为理论攻击是正确的,复杂性“相当准确”。 |
|
|
3
10
https://security.googleblog.com/2017/02/announcing-first-sha1-collision.html 直接链接到2个具有相同SHA-1的PDF(从 site dedicated to this finding 同样,Marc Stevens与CWI Amsterdam和一些Google员工一起参与了这项工作,但这次是在两个构建的pdf上进行完整的SHA-1。 Stevens also notes Merkle-DamgÃ¥rd construction ,两个PDF都可以用相同的任意数据进行扩展(附加),以生成哈希到相同摘要的较长版本。 谷歌显然将在90天内(2017年2月23日)发布附带的源代码,给受影响的系统供应商一些时间更新他们的资料。 像git这样的软件和像GitHub这样的服务提供商将如何处理这个问题还有待观察,特别是在向后兼容性方面。 issued a statement regarding git ,注意到它们将以兼容的方式迁移到较新的哈希,但这需要时间。
您可以使用
在 related news, Subversion seems to be the first real victim 这证明,造成存储库损坏,从而使上述文件的实际利用。 --以前。。。-- 76-round collision Marc Stevens . 密码学家Jean-Philippe Aumasson是 BLAKE 和 SipHash 以及 Password Hashing Competition (PHC) will have been found by 2020 . ongoing research by Marc Stevens et al. published in October 2015 ,
他们还描述了对SHA-1压缩功能的碰撞攻击。 |
|
4
4
这里有一个例子 Collision Search Attacks on SHA1
|
|
|
5
2
不完全是SHA1碰撞, PBKDF2-HMAC-SHA1 消息摘要身份验证代码。
例如,两个密码的PBKDF2(SHA1,password,salt,iterations,dkLen)
事实上,对于长度超过64字节的字符串,发现这样的冲突是微不足道的。
请注意,同样的“问题”也适用于
这一切都会发生,因为从PBKDF2定义来看,对于长字符串,它包含:
|
|
|
TJCLK · 使用此代码可以找到6字节sha-1冲突需要多长时间? 8 年前 |
|
|
ebann · 在大文件上同时计算MD5和SHA1 9 年前 |
|
|
osgx · bup(基于git的映像备份)如何计算存储对象的哈希值 10 年前 |
|
|
gbtimmon · 为什么这些SHA1实现不同? 10 年前 |
|
|
Indivara · 从VBA调用.NET加密 11 年前 |
|
|
mibollma · 支持RSA加密的智能卡系统[已关闭] 12 年前 |
|
|
lorigio · C#和C之间的SHA1不同++ 12 年前 |
|
|
Thomas Matthews · 验证SHA-1算法(功能) 12 年前 |