Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-08-2018, 00:19 door Anoniem

Door Bitwiper: OK dan :-) [..] It takes 4 seconds to generate a colliding 32bit key id on a GPU TLDR: vertrouw nooit alleen op afkortingen van unieke identifiers (fingerprints, secure hashes) van public keys, want met bijv. 4 bytes lengte heb je in de praktijk gigantisch veel meer kans op collisions dan met bijv. SHA1 - een cryptografische hash van 20 bytes lang, die we, vooral vanwege mogelijke collisions, al niet meer gebruiken! Prima verhaal - alleen een nitpickje hier - SHA-1 is deprecated omdat het genereren van collisions _makkelijker_ is dan op basis van de lengte te verwachten was. Je tekst lijkt te suggereren dat 20 bytes (160 bits) al het probleem is. Het falen in collision resistance is echt een zwakte van het algorithme en de meest belangrijke reden om SHA-1 uit te faseren. Normaal kost het vinden van een _collision_ (in de crypto definitie) van een n-bits hash 2^(0,5n) pogingen. 2^80 dus voor een 160 bit hash . Voor SHA-1 is dat gedaald naar ca 2^63 - 100,000 keer makkelijker dan gewenst ...

Beschrijf je klacht (Optioneel):

captcha