powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Программирование [игнор отключен] [закрыт для гостей] / MD5 не вырождается?
29 сообщений из 29, показаны все 2 страниц
MD5 не вырождается?
    #33559445
Иван FXS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Правильно ли я понимаю, что MD5 не "вырождается" при последовательном применении? То есть, берем цепочку:
s0 - исходная строка
s1=MD5(s0)
s2=MD5(s1)
s3=MD5(s2)
s4=MD5(s3)
s5=MD5(s4)
s6=MD5(s5)
...
- так вот, в этой цепочке по любому s(i) восстановить любое предыдущее s(i-k) так же трудно (невозможно) как по s1 восстановить s0. Верно?
_________________________________
SQL @ SemantiCat
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559449
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MD5 спёкся!

Коллизия за 6 часов ищется. MD5 не может более рассматриваться как надёжный алгоритм хеширования.
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559455
Иван FXS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не бывает алгоритмов хеширования без коллизий
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559496
Фотография APM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SarinMD5 спёкся!

Коллизия за 6 часов ищется. MD5 не может более рассматриваться как надёжный алгоритм хеширования.

Не дадите ссылку на готовый алгоритм поиска коллизии?
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559540
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не дам.

В гугль!
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559542
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559544
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Народ, кто может вот это сюда перетянуть? http://www.stachliu.com.nyud.net:8090/collisions.html

У мя прокси ток на 80 пускает.
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559559
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Иван FXSв этой цепочке по любому s(i) восстановить любое предыдущее s(i-k) так же трудно (невозможно) как по s1 восстановить s0. Верно?ну да, что ему сделается? Ты даже длину исходника затруднишься определить.
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559561
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а получение коллизии - это НЕ взлом. Это пиар.
------------------
- А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559567
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maXmoа получение коллизии - это НЕ взлом. Это пиар.
------------------
- А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm
Я не спец по криптографии. ожно поподробней?

Что такое коллизия? Подбор коллизии не означает взлом ключа?
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559591
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ты же давал страницу http://www.nestor.minsk.by/sr/2005/04/sr50416.html
посмотри в конец. Начальные данные - разность сообщений; далее - результат работы - пара сгенерённых сообщений, на закуску - их хэш (посчитанный уже после получения сообщений). Вот как ты думаешь, какова практическая применимость таких результатов? Доход с продажи материала в жёлтую прессу, плюс чего-нить стащут из финансирования проекта... может, ещё чего придумали. Хотя уже есть факт, что в суде успешно проэксплуатировали недоверие к мд5. Ламеров, как всегда больше.
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559596
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я фигею, у одного маньяка из того проекта комп считал 58 часов. Мля, народ, если вашему компу нефиг делать, есть такой проект BOINC: http://boinc.berkeley.edu/
------------------
- А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559597
Иван FXS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть ли вообще о чем беспокоиться - какова ДОЛЯ коллизий у MD5 на 128-битных строках?
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559604
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
О коллизиях можешь вообще забыть. Это игрушки.
------------------
- А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559607
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не взломают тебя, не боись.
------------------
- А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33559957
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Иван FXSЕсть ли вообще о чем беспокоиться - какова ДОЛЯ коллизий у MD5 на 128-битных строках?

Это ты можешь посчитать сам:
доля коллизий не меньше, чем отношение: (количество_уникальных_значений_для_хешируемой_битовой_последовательности - количество_уникальных_значений_для_хэша)/количество_уникальных_значений_для_хешируемой_битовой_последовательности
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33560692
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сарину

Вы меня просто поражаете!

Sarin
Коллизия за 6 часов ищется. MD5 не может более рассматриваться как надёжный алгоритм хеширования.


Sarin
Я не спец по криптографии. ожно поподробней?
Что такое коллизия? Подбор коллизии не означает взлом ключа?




Ивану

Я не очень понимаю суть ваших изысканий.
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33560804
Иван FXS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2доля коллизий не меньше, чем отношение: (количество_уникальных_значений_для_хешируемой_битовой_последовательности - количество_уникальных_значений_для_хэша)/количество_уникальных_значений_для_хешируемой_битовой_последовательности

- браво, Алекс! Тезис съедающий голову змеи!!

Таким образом, стало очевидно, что доля коллизий составляет всего ... 100% - поскольку "количество_уникальных_значений_для_хешируемой_битовой_последовательности" = количество всевозможных строк =конктруктивная бесконечность.
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33560843
Иван FXS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton , я хочу сделать систему авторизации, в которой "идентификатором" пользователя служит MD5(анкетные данные).

Анкетные данные, пользователь хранит у себя ... у себя в голове, например.

Встает вопрос, как решать конфликтную ситуацию, возникающую если кто-то "подсмотрел" идентификатор участника и начал им пользоваться "незаконно"?

В принципе, пользователь может предъявить в "арбитраж" свою анкету, и тем самым доказать, что он честно сгенерировал, данный идентификатор. А "вор" этого сделть не сможет.

Однако, тогда - при первом же конфликте - пользователь вынужден "светить" свою анкету, что не есть хорошо!

А вот если в качестве идентификатора брать не s1 (см. 1-й постер), а s6, тогда в "обычном" конфликте пользователю достаточно предъявить s5, в конфликте-по-поводу-обычного-конфликта ему достаточно предъявить s4 ... Видно, что довести конфликтность до того, что пользователю придется светить свою "анкету" - практическти немыслимо!
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33560950
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну.. скажу свое мнение. (Не судите строго, если я
чего-то не так понял).

В вашей модели аутентификации, самое слабое
звено - это алгоритм формирования MD5. Он
основан на хешировании анкетных данных, которые
по определению не являются секрентыми. То
есть злоумышленнику достаточно косвеннып путем
получить анкету, и у него будет 50% атаки выполнено.

Следующий этап - взлом самого алгоритма.
В трудах криптографов всего мира звучит одна
и та-же фраза - нельзя выносить логику получения
шифра в алгоритм
. Основание простое -
ключ всегда можно сменить. И сделать это просто.
А алгоритм, если его исходники (или бинарники) украдены
будет 100% скомпрометированным. Именно поэтому
все криптографические алгоритмы открыто публикуются.
Секретным элементом в крипто-системе будет не алгоритм
а ключ.
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33561069
Иван FXS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
"Анкета" - это наиболее индивидуальное, что есть у человека ... Тем боле в моей анкете могут быть такие забавные пункты, как:
- введите строчку из любого стихотворения
- выберите (и ведите) пароль, "шифрующий" Ваши данные.

Что такое "взлом самого алгоритма" - я вообще не понял: чего его (MD5) взламывать, он же опубликован!
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33561108
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Иван FXS"Анкета" - это наиболее индивидуальное, что есть у человека ... Тем боле в моей анкете могут быть такие забавные пункты, как:
- введите строчку из любого стихотворения
- выберите (и ведите) пароль, "шифрующий" Ваши данные.

Что такое "взлом самого алгоритма" - я вообще не понял: чего его (MD5) взламывать, он же опубликован!

Под алгоритмом в данном случае я подразумеваю метод,
(или порядок) хеширования пунктов анкеты . Он
и является секретом (в вашем случае).

Вообще мне многие вещи не совем понятны. Если вашу
методику признать аутентификацией - то пользовтелю
будет достаточно сложно каждый раз заполнять анкету.
Он может ошибатся, или его просту будет раздражать
постоянный ввод стихотворений.

Если ее (методику) считать алгоритмом генерации ключа ,
то я-бы предложел накапливать энтропию через
манипуляции мышкой или системным таймером. ИМХО
так проще и надежнее.
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33561337
Иван FXS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. Порядок хеширования пунктов анкеты? Они просто конкатенируются в одну строку и от нее берется MD5. Никакого секрета!

2. Пользователь может сохранить (локально) ключ; если он боится его потерять (забыть) - может сохранить анкету. Если в форме анкеты достаточно четко (однозначно) прописаны инструкции ее заполнения (ИНДИВИДУАЛЬНОЙ информацией), то пользователь может и ПОВТОРОНО ее заполнить - с точностью до каждого символа.

3. Это не просто "генерация ключа"; это такая генерация ключа, которую пользователь (и только он!) может повторить и может - в "арбитраже" доказать, что это - именно его ключ.
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33561501
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ваша модель безопасности представляется
в виде упрощения стандартной схемы аутентификации
с арбитром. Может вам стоит почитать
примеры стандартных реализаций?
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33561505
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для этого гораздо удобнее и надежнее цифровые подписи
Иван, Вы в своем репертуаре :(
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33561525
Иван FXS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonВаша модель безопасности представляется
в виде упрощения стандартной схемы аутентификации
с арбитром. Может вам стоит почитать
примеры стандартных реализаций?
- дайте мне таблеток от жадности ... только побооольше, побооольше!

Точно, мне именно она и нужна - для Веба - упрощенная схема аутентификации ... Может в самом деле есть готовые решения? Буду признателен!
_______________________

Gluk , это как бы даже банально, что MD5 и "цифровые подписи" - из одной оперы!

Мне нужно простое решение для Веба; можете что-нибудь по делу сказать?
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33562155
Фотография Gluk (Kazan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RSA, Эль Гамаль на выбор

в криптографии велосипеды противопоказаны. За исходниками
Welcome to Gooogle
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33562315
Иван FXS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
"криптография" и "авторизация" (аутентификация) - это что, синонимы? :-(

Вы вообще, по-моему, не поняли, о чем я говорю: мне нужно простое элегантное конкретное решение, а не МОНСТРЫ криптографии вообще!
...
Рейтинг: 0 / 0
MD5 не вырождается?
    #33563030
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
очень странно. При каком незаконном действии злоумышленнику может понадобиться доказывать, что это именно он совершил это незаконное действие?
...
Рейтинг: 0 / 0
29 сообщений из 29, показаны все 2 страниц
Форумы / Программирование [игнор отключен] [закрыт для гостей] / MD5 не вырождается?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]