Re[9]: бид реквест
От: de Niro Ниоткуда  
Дата: 20.05.09 23:32
Оценка:
Предоставьте мне любую строку, MD5 хэш которой равен заранее заданному значению, к примеру, состоит из одних единиц (двоек, троек.., F) и я поверю, что алгоритм взломан. А эти псевдофокусы с якобы разными файлами имеющими одинаковый хэш, я и сам умею показывать.
Re[10]: бид реквест
От: Andir Россия
Дата: 21.05.09 03:04
Оценка:
Здравствуйте, de Niro, Вы писали:

DN>Предоставьте мне любую строку, MD5 хэш которой равен заранее заданному значению, к примеру, состоит из одних единиц (двоек, троек.., F) и я поверю, что алгоритм взломан.


Какое это имеет отношение к взлому SHA-1? Напоминаю, на сегодняшний день неизвестно ни одной реальной коллизии этого алгоритма.

DN>А эти псевдофокусы с якобы разными файлами имеющими одинаковый хэш, я и сам умею показывать.


Ну-ну. В студию, "псевдофокус" для SHA-1.
Обобщение алгоритма нахождения парной коллизии для блочных хэш-алгоритмов с MD5-завершением потянет на диссертацию по криптографии.

С Уважением, Andir!
using( RSDN@Home 1.2.0 alpha 4 rev. 1217 ) { /* Работаем */ }
Re[9]: бид реквест
От: tyger Россия  
Дата: 21.05.09 09:30
Оценка:
Здравствуйте, ivanU, Вы писали:

LCR>>>Calm down, его уже давно не используют в качестве электронной подписи. А для проверки целостности пересылки файлов вполне годится.


0K>>MD5 в качестве цифровой подписи НИКОГДА не использовался -- это алгоритм хеширования.


U>А разве в ЭЦП не используют алгоритмы хеширования?

U>Как тогда поступают с данными которые нужно подписать/проверить ЭЦП, объем которых очень разнится?
Используют, конечно. И в ГОСТ алгоритмах используют.
... << RSDN@Home 1.2.0 alpha 4 rev. 1111>>
Re[8]: бид реквест
От: Lazy Cjow Rhrr Россия lj://_lcr_
Дата: 21.05.09 12:31
Оценка:
0K,

0K>MD5 в качестве цифровой подписи НИКОГДА не использовался -- это алгоритм хеширования.


Ну и ладно.
quicksort =: (($:@(<#[),(=#[),$:@(>#[)) ({~ ?@#)) ^: (1<#)
Re[2]: бид реквест
От: Кодт Россия  
Дата: 21.05.09 12:54
Оценка:
Здравствуйте, Qwazar, Вы писали:

Q>Ему терморектальный криптоанализатор на самом деле нужен, а не эта функция..


Причём лично ему, чтоб неповадно было кулхацкерствовать.
... << RSDN@Home 1.2.0 alpha 4 rev. 1207>>
Перекуём баги на фичи!
Re[11]: бид реквест
От: de Niro Ниоткуда  
Дата: 22.05.09 00:52
Оценка: -1
Здравствуйте, Andir, Вы писали:

DN>>Предоставьте мне любую строку, MD5 хэш которой равен заранее заданному значению, к примеру, состоит из одних единиц (двоек, троек.., F) и я поверю, что алгоритм взломан.


A>Какое это имеет отношение к взлому SHA-1? Напоминаю, на сегодняшний день неизвестно ни одной реальной коллизии этого алгоритма.


A> Ну-ну. В студию, "псевдофокус" для SHA-1.


Я разве упоминал SHA-1? Кто такой Студебеккер? Это ваш родственник
Студебеккер? Папа ваш Студебеккер? Знатоки! Убивать надо таких знатоков! "Студебеккер" ему подавай!
Re[10]: бид реквест
От: 0K Ниоткуда  
Дата: 22.05.09 01:47
Оценка:
Здравствуйте, tyger, Вы писали:

T>Здравствуйте, ivanU, Вы писали:


LCR>>>>Calm down, его уже давно не используют в качестве электронной подписи. А для проверки целостности пересылки файлов вполне годится.


0K>>>MD5 в качестве цифровой подписи НИКОГДА не использовался -- это алгоритм хеширования.


U>>А разве в ЭЦП не используют алгоритмы хеширования?

U>>Как тогда поступают с данными которые нужно подписать/проверить ЭЦП, объем которых очень разнится?
T>Используют, конечно. И в ГОСТ алгоритмах используют.

Используют, но не в качестве цифровой подписи.
Re[12]: бид реквест
От: Andir Россия
Дата: 22.05.09 02:31
Оценка:
Здравствуйте, de Niro, Вы писали:

A>> Ну-ну. В студию, "псевдофокус" для SHA-1.


DN>Я разве упоминал SHA-1? Кто такой Студебеккер? Это ваш родственник

DN>Студебеккер? Папа ваш Студебеккер? Знатоки! Убивать надо таких знатоков! "Студебеккер" ему подавай!

Зачем тогда отвечаете мне? Я лично только упомянул про новую атаку на SHA-1.

С Уважением, Andir!
using( RSDN@Home 1.2.0 alpha 4 rev. 1217 ) { /* Работаем */ }
Re[13]: бид реквест
От: de Niro Ниоткуда  
Дата: 22.05.09 02:52
Оценка:
Здравствуйте, Andir, Вы писали:

A>Зачем тогда отвечаете мне? Я лично только упомянул про новую атаку на SHA-1.


Затем же, зачем и вы — мне. Я лично только про MD5 писал. Ладно, замнем, лучше улыбнитесь, коллега.
Re[13]: бид реквест
От: de Niro Ниоткуда  
Дата: 22.05.09 02:57
Оценка:
Здравствуйте, Andir, Вы писали:

А, понял, кажется. У вас, видимо, "деревом" отображается, а я просто-напросто ткнул "ответить" на последнем сообщении темы, получилось как бы ответил вам, и из-за этого весь сыр-бор.
Re: бид реквест
От: coba  
Дата: 23.05.09 13:01
Оценка:
я напишу такое, только пусть мне предоставит для этих целей свой квантовый супер компьютер на котором я переберу ∞ за пару минут))))
http://agilemanifesto.org/iso/ru/
Re[4]: бид реквест
От: Qbit86 Кипр
Дата: 23.05.09 13:09
Оценка:
Здравствуйте, mike_rs, Вы писали:

N>> :wow: а можно поподробней, как имея sha-1 или md5 получить хотя-бы один дата сэмпл имеющий такой хэш

N>>а то я не математик, и как-то не верится :xz:

_>да элементарно, епт


Слышу айфон, да не знаю, где он. Различай атаки на коллизии от атак на прообразы.
Глаза у меня добрые, но рубашка — смирительная!
Re[11]: бид реквест
От: coba  
Дата: 23.05.09 13:10
Оценка:
Здравствуйте, 0K, Вы писали:

0K>Здравствуйте, tyger, Вы писали:


T>>Здравствуйте, ivanU, Вы писали:


LCR>>>>>Calm down, его уже давно не используют в качестве электронной подписи. А для проверки целостности пересылки файлов вполне годится.


0K>>>>MD5 в качестве цифровой подписи НИКОГДА не использовался -- это алгоритм хеширования.


U>>>А разве в ЭЦП не используют алгоритмы хеширования?

U>>>Как тогда поступают с данными которые нужно подписать/проверить ЭЦП, объем которых очень разнится?
T>>Используют, конечно. И в ГОСТ алгоритмах используют.

0K>Используют, но не в качестве цифровой подписи.


https://www.pgpru.com/novosti/2008/kolliziivmd5ispoljzovanydljaprakticheskojjatakinasslsertifikaty
http://agilemanifesto.org/iso/ru/
Re[2]: бид реквест
От: McSeem2 США http://www.antigrain.com
Дата: 23.05.09 17:22
Оценка:
Здравствуйте, Muxa, Вы писали:

M>возьмусь за бесконечное кол-во денег (любых, конвертируемых). предоплата 10%.


Не знаешь ты восточный фольклор. Я возьмусь за всего-лишь 10 миллионов долларов и 40 лет работы. Предоплата 100%.
McSeem
Я жертва цепи несчастных случайностей. Как и все мы.
Re[3]: бид реквест
От: Muxa  
Дата: 23.05.09 17:57
Оценка:
думаешь осел заговорит или шах сдохнет?
Re[8]: бид реквест
От: netch80 Украина http://netch80.dreamwidth.org/
Дата: 26.05.09 21:36
Оценка:
Здравствуйте, 0K, Вы писали:

0K>Здравствуйте, Lazy Cjow Rhrr, Вы писали:


LCR>>Calm down, его уже давно не используют в качестве электронной подписи. А для проверки целостности пересылки файлов вполне годится.


0K>MD5 в качестве цифровой подписи НИКОГДА не использовался -- это алгоритм хеширования.


А что по-Вашему есть цифровая подпись? Это зашифрованный закрытым ключом хэш тела документа (чтобы каждый мог расшифровать открытым ключом и проверить). Так вот, по классике, например, PGP 2.* этим хэшом был именно MD5. А так как одна из возможностей игрищ с подписью — это создать два разных документа с одинаковым хэшом и затем предъявить в разных случаях разные версии — то MD5 и оказался за бортом в этой роли.


RFC4880:

2.2. Authentication via Digital Signature

The digital signature uses a hash code or message digest algorithm,
and a public-key signature algorithm. The sequence is as follows:

1. The sender creates a message.

2. The sending software generates a hash code of the message.

3. The sending software generates a signature from the hash code
using the sender's private key.

4. The binary signature is attached to the message.

5. The receiving software keeps a copy of the message signature.

6. The receiving software generates a new hash code for the received
message and verifies it using the message's signature. If the
verification is successful, the message is accepted as authentic.

The God is real, unless declared integer.
Re[11]: бид реквест
От: tyger Россия  
Дата: 28.05.09 04:01
Оценка:
Здравствуйте, 0K, Вы писали:

0K>Здравствуйте, tyger, Вы писали:


T>>Здравствуйте, ivanU, Вы писали:


LCR>>>>>Calm down, его уже давно не используют в качестве электронной подписи. А для проверки целостности пересылки файлов вполне годится.


0K>>>>MD5 в качестве цифровой подписи НИКОГДА не использовался -- это алгоритм хеширования.


U>>>А разве в ЭЦП не используют алгоритмы хеширования?

U>>>Как тогда поступают с данными которые нужно подписать/проверить ЭЦП, объем которых очень разнится?
T>>Используют, конечно. И в ГОСТ алгоритмах используют.

0K>Используют, но не в качестве цифровой подписи.

Ну ладно, неправильно выразился.
Используют хеширование в тепочке процеса подписи на тех данных, объем которых велик и в таком случае подписывают только хеш от данных.
... << RSDN@Home 1.2.0 alpha 4 rev. 1111>>
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.