Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
21.02.2006, 21:37
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Правильно ли я понимаю, что MD5 не "вырождается" при последовательном применении? То есть, берем цепочку: s0 - исходная строка s1=MD5(s0) s2=MD5(s1) s3=MD5(s2) s4=MD5(s3) s5=MD5(s4) s6=MD5(s5) ... - так вот, в этой цепочке по любому s(i) восстановить любое предыдущее s(i-k) так же трудно (невозможно) как по s1 восстановить s0. Верно? _________________________________ SQL @ SemantiCat ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 21:40
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
MD5 спёкся! Коллизия за 6 часов ищется. MD5 не может более рассматриваться как надёжный алгоритм хеширования. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 21:43
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Не бывает алгоритмов хеширования без коллизий ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 22:14
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
SarinMD5 спёкся! Коллизия за 6 часов ищется. MD5 не может более рассматриваться как надёжный алгоритм хеширования. Не дадите ссылку на готовый алгоритм поиска коллизии? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 22:54
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Не дам. В гугль! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 22:58
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Народ, кто может вот это сюда перетянуть? http://www.stachliu.com.nyud.net:8090/collisions.html У мя прокси ток на 80 пускает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 23:07
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Иван FXSв этой цепочке по любому s(i) восстановить любое предыдущее s(i-k) так же трудно (невозможно) как по s1 восстановить s0. Верно?ну да, что ему сделается? Ты даже длину исходника затруднишься определить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 23:08
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
а получение коллизии - это НЕ взлом. Это пиар. ------------------ - А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 23:13
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
maXmoа получение коллизии - это НЕ взлом. Это пиар. ------------------ - А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm Я не спец по криптографии. ожно поподробней? Что такое коллизия? Подбор коллизии не означает взлом ключа? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 23:45
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
ты же давал страницу http://www.nestor.minsk.by/sr/2005/04/sr50416.html посмотри в конец. Начальные данные - разность сообщений; далее - результат работы - пара сгенерённых сообщений, на закуску - их хэш (посчитанный уже после получения сообщений). Вот как ты думаешь, какова практическая применимость таких результатов? Доход с продажи материала в жёлтую прессу, плюс чего-нить стащут из финансирования проекта... может, ещё чего придумали. Хотя уже есть факт, что в суде успешно проэксплуатировали недоверие к мд5. Ламеров, как всегда больше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 23:52
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Я фигею, у одного маньяка из того проекта комп считал 58 часов. Мля, народ, если вашему компу нефиг делать, есть такой проект BOINC: http://boinc.berkeley.edu/ ------------------ - А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 23:53
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Есть ли вообще о чем беспокоиться - какова ДОЛЯ коллизий у MD5 на 128-битных строках? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
21.02.2006, 23:59
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
О коллизиях можешь вообще забыть. Это игрушки. ------------------ - А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.02.2006, 00:05
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Не взломают тебя, не боись. ------------------ - А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.02.2006, 10:04
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Иван FXSЕсть ли вообще о чем беспокоиться - какова ДОЛЯ коллизий у MD5 на 128-битных строках? Это ты можешь посчитать сам: доля коллизий не меньше, чем отношение: (количество_уникальных_значений_для_хешируемой_битовой_последовательности - количество_уникальных_значений_для_хэша)/количество_уникальных_значений_для_хешируемой_битовой_последовательности ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.02.2006, 13:20
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Сарину Вы меня просто поражаете! Sarin Коллизия за 6 часов ищется. MD5 не может более рассматриваться как надёжный алгоритм хеширования. Sarin Я не спец по криптографии. ожно поподробней? Что такое коллизия? Подбор коллизии не означает взлом ключа? Ивану Я не очень понимаю суть ваших изысканий. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.02.2006, 13:59
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
aleks2доля коллизий не меньше, чем отношение: (количество_уникальных_значений_для_хешируемой_битовой_последовательности - количество_уникальных_значений_для_хэша)/количество_уникальных_значений_для_хешируемой_битовой_последовательности - браво, Алекс! Тезис съедающий голову змеи!! Таким образом, стало очевидно, что доля коллизий составляет всего ... 100% - поскольку "количество_уникальных_значений_для_хешируемой_битовой_последовательности" = количество всевозможных строк =конктруктивная бесконечность. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.02.2006, 14:12
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
mayton , я хочу сделать систему авторизации, в которой "идентификатором" пользователя служит MD5(анкетные данные). Анкетные данные, пользователь хранит у себя ... у себя в голове, например. Встает вопрос, как решать конфликтную ситуацию, возникающую если кто-то "подсмотрел" идентификатор участника и начал им пользоваться "незаконно"? В принципе, пользователь может предъявить в "арбитраж" свою анкету, и тем самым доказать, что он честно сгенерировал, данный идентификатор. А "вор" этого сделть не сможет. Однако, тогда - при первом же конфликте - пользователь вынужден "светить" свою анкету, что не есть хорошо! А вот если в качестве идентификатора брать не s1 (см. 1-й постер), а s6, тогда в "обычном" конфликте пользователю достаточно предъявить s5, в конфликте-по-поводу-обычного-конфликта ему достаточно предъявить s4 ... Видно, что довести конфликтность до того, что пользователю придется светить свою "анкету" - практическти немыслимо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.02.2006, 14:41
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Ну.. скажу свое мнение. (Не судите строго, если я чего-то не так понял). В вашей модели аутентификации, самое слабое звено - это алгоритм формирования MD5. Он основан на хешировании анкетных данных, которые по определению не являются секрентыми. То есть злоумышленнику достаточно косвеннып путем получить анкету, и у него будет 50% атаки выполнено. Следующий этап - взлом самого алгоритма. В трудах криптографов всего мира звучит одна и та-же фраза - нельзя выносить логику получения шифра в алгоритм . Основание простое - ключ всегда можно сменить. И сделать это просто. А алгоритм, если его исходники (или бинарники) украдены будет 100% скомпрометированным. Именно поэтому все криптографические алгоритмы открыто публикуются. Секретным элементом в крипто-системе будет не алгоритм а ключ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.02.2006, 15:14
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
"Анкета" - это наиболее индивидуальное, что есть у человека ... Тем боле в моей анкете могут быть такие забавные пункты, как: - введите строчку из любого стихотворения - выберите (и ведите) пароль, "шифрующий" Ваши данные. Что такое "взлом самого алгоритма" - я вообще не понял: чего его (MD5) взламывать, он же опубликован! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.02.2006, 15:28
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Иван FXS"Анкета" - это наиболее индивидуальное, что есть у человека ... Тем боле в моей анкете могут быть такие забавные пункты, как: - введите строчку из любого стихотворения - выберите (и ведите) пароль, "шифрующий" Ваши данные. Что такое "взлом самого алгоритма" - я вообще не понял: чего его (MD5) взламывать, он же опубликован! Под алгоритмом в данном случае я подразумеваю метод, (или порядок) хеширования пунктов анкеты . Он и является секретом (в вашем случае). Вообще мне многие вещи не совем понятны. Если вашу методику признать аутентификацией - то пользовтелю будет достаточно сложно каждый раз заполнять анкету. Он может ошибатся, или его просту будет раздражать постоянный ввод стихотворений. Если ее (методику) считать алгоритмом генерации ключа , то я-бы предложел накапливать энтропию через манипуляции мышкой или системным таймером. ИМХО так проще и надежнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.02.2006, 16:26
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
1. Порядок хеширования пунктов анкеты? Они просто конкатенируются в одну строку и от нее берется MD5. Никакого секрета! 2. Пользователь может сохранить (локально) ключ; если он боится его потерять (забыть) - может сохранить анкету. Если в форме анкеты достаточно четко (однозначно) прописаны инструкции ее заполнения (ИНДИВИДУАЛЬНОЙ информацией), то пользователь может и ПОВТОРОНО ее заполнить - с точностью до каждого символа. 3. Это не просто "генерация ключа"; это такая генерация ключа, которую пользователь (и только он!) может повторить и может - в "арбитраже" доказать, что это - именно его ключ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.02.2006, 17:24
|
|||
|---|---|---|---|
MD5 не вырождается? |
|||
|
#18+
Ваша модель безопасности представляется в виде упрощения стандартной схемы аутентификации с арбитром. Может вам стоит почитать примеры стандартных реализаций? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=16&mobile=1&tid=1347058]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
38ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
57ms |
get tp. blocked users: |
1ms |
| others: | 220ms |
| total: | 351ms |

| 0 / 0 |
