image

SHA-1 kan nog 300.000 jaar mee

vrijdag 4 november 2005, 16:35 door Redactie, 8 reacties

Encryptie experts waren deze week bijeen in het Amerikaanse Maryland om daar over de toekomst van het SHA-1 hashing algoritme te praten en een veiligere versie van het cryptografische werkpaard te bedenken.

De afgelopen 18 maanden zijn er verschillende ontdekkingen gedaan waardoor het Secure Hash Algorithm, SHA-1, langzaam zal worden uitgefaseerd. Hash algoritmes worden gebruikt voor digitale handtekeningen. Een techniek om zo'n algoritme succesvol aan te vallen zou dan ook verstrekkende gevolgen kunnen hebben.

De dreiging lijkt echter mee te vallen. In eerste instantie dachten cryptografische experts dat een computer die een miljoen berekeningen per seconde kon uitvoeren elke 38 miljard jaar een collision zou vinden. In februari werd er een manier gevonden waardoor elke 19 miljoen jaar een collision gevonden kon worden. Een nieuwe techniek ontdekt in augustus zorgde ervoor dat er nu nog maar 300.000 jaar nodig is. Er is dus nog wel even tijd om een ander algoritme te vinden, aldus Robert Lemos.

Reacties (8)
04-11-2005, 16:47 door Anoniem
Wat een belachelijke conclusie van dhr Lemos. Gezien de versnelling
in 'kraaktijd' (NB '') zal het nog een paar maanden duren en het lukt om
SHA-1 in een paar seconden te kraken...
04-11-2005, 16:50 door Anoniem
pfffffff nou ik weet niet of ik een collision nog mee ga maken, nouja
mischien me kleinkinderen of me achterkleinkinderen of me achter achte...
04-11-2005, 16:59 door Anoniem
Fijn dat iets zo toekomstvast kan zijn. Ehhh, hoewel ...

- eerst dachten de heren experts dat SHA-1 38 miljard jaar meekan;
- in februari 2005 was dat nog maar 19 miljoen jaar;
- in augustus 2005 nog maar 300.000 jaar.

Ofwel: bij de volgende techniek (nog dit jaar waarschijnlijk) is het zomaar
afgelopen ? Het lijkt me dat de ECHTE experts maar eens moesten gaan
werken. En Robert Lemos kan maar beter minister van misinformatie in
Iraq worden.
04-11-2005, 17:08 door awesselius
Ik vind het allemaal nogal kort door de bocht (300.000 jaar
= kort?).....

Zo'n tijd om een collision te ontdekken. Een collision van
wat? Van 1 string gegevens waar je op zoekt of wat? En wat
over al die andere miljoenen gegevens waar je nog niet op
heb gezocht?

BTW, ik heb maar het kleinste verstand van hoe encryptie
werkt, maar kan wel indenken dat 'zoeken' op een gelijkende
key of hash gedurende zo'n periode voorlopig wel erg lang is.

De aarde is nog maar ca. 6.000 jaar oud dus wat wil je.

De rest van encryptie methoden gaat voorlopig nog wel boven
mijn petaflop.

- Unomi -
04-11-2005, 18:32 door Wintermute
Door Unomi
Zo'n tijd om een collision te ontdekken. Een collision van
wat? Van 1 string gegevens waar je op zoekt of wat? En wat
over al die andere miljoenen gegevens waar je nog niet op
heb gezocht?

Stel: je hebt een hash H1 over bericht B1. Een collision heb je wanneer je
een bericht B2 anders dan B1 gevonden hebt waarover de hash gelijk is aan H1.

Door Unomi
De aarde is nog maar ca. 6.000 jaar oud dus wat wil je.

Ik hoop dat dat een grapje is, zo niet: lees eens een ander boek dan de
bijbel. De aarde is iets van 4,5 miljard jaar oud. (en hij is rond)
04-11-2005, 20:53 door Anoniem
In mijn berekeningen als beveiligingsexpert waarin grofweg
gesteld wordt dat elke maand de tijd die nodig is om de zaak
te kraken met de helft verminderd wordt over 17 maanden de
code binnen 12 uur gekraakt.
05-11-2005, 15:08 door Wintermute
dan kan ik mij niet vinden in de aanname die je doet voor je berekening. ik
zou haast kunnen stellen dat deze nergens op gebaseerd is, maar dat
klinkt weer zo onvriendelijk.
06-11-2005, 08:32 door Anoniem
Die aanname is gebaseerd op eerdere ervaringen met andere
tools waarbij het 'miljarden' (whoehahaha) jaren zou duren
voordat er of een collision of key gevonden zou worden. De
aanname is dus puur gebaseerd op eerdere ervaringen en niet
scientific beredeneerd (maar dat geeft niet wat uit eerdere
ervaringen blijkt dat wetenschappelijk berekende
kansberekeningen in 99% van de gevallen gewoon nergens op
slaan... En meer wishfull thinking of marketing praat is van
de verzinners/uitvinders van de tool.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.