Google продемонстрировал первую успешную атаку на алгоритм хеширования SHA-1
Через десять лет после начала использования алгоритма хэширования SHA-1, компания Google объявила о первом практическом методе генерации SHA-1 коллизии. Это потребовало двух лет исследований, проведённых корпорацией совместно с институтом CWI в Амстердаме. В качестве доказательства возможности совершения атаки, компания Google предоставила два PDF-файла, которые имеют одинаковые хеши SHA-1, но разное содержание.
Количество вычислений, необходимых для проведения атаки ошеломляет: девять квинтильонов (9,223,372,036,854,775,808) операций подсчёта SHA-1 в общей сложности, которые потребовали 6500 лет вычислений на CPU для завершения атаки первой фазы и 110 лет вычислений на GPU для завершения второго этапа. При этом на системе со 110 GPU усовершенствованная атака будет занимать примерно год. Для сравнения, применение метода полного перебора (brute force) в 100 тысяч раз медленнее и для нахождения коллизии за год потребуется 12 миллионов GPU.
Google считает, что необходимо переходить на новые алгоритмы хеширования, такие как SHA-256 и SHA-3, однако стоит отметить, что в настоящее время нет способов найти столкновения для хэшей MD5 и SHA-1 одновременно, что означает, что все еще можно использовать старые доказанные хэш-функции, которые к тому же ускоряются аппаратно, чтобы быть в безопасности.
Источник:
PCNews.ru - Последние обновления - Новости
http://pcnews.ru/news/google_prodemonstriroval_pervuu_uspesnuu_ataku_na_algoritm_hesirovania_sha_1-754623.html
Источник: Вконтакте
Источник: Одноклассники
Источник: Facebook
PCNews.ru - Последние обновления - Новости
http://pcnews.ru/news/google_prodemonstriroval_pervuu_uspesnuu_ataku_na_algoritm_hesirovania_sha_1-754623.html
Источник: Вконтакте
Источник: Одноклассники
Источник: Facebook
Похожие публикации
Новости про компьютеры в 2018 году - схемы, вилы, пилы вхуж
При современном развитии техники, казалось бы, что нет причин или их так мало, что скоро будет исчерпан век применения стационарных компьютеров. Большие, неуклюжие, стационарные компьютеры уже не отличаются такими "умом и сообразительностью", что без них невозможно представить себе существование современных гениев и тинейджеров.Информация лъёться, как из рога изобилия - и этому всему мы должны только последним свежим новостям о компьютерах в 2018 в нашей стране России. Именно здесь вы можете прочитать удивительные заметки и обзоры на новое железо, квантовые компьютеры, а так же ПО, которое разрабатывается специально не для вас, а для них, для работы вам с ними. Прочитав всего пару свежих новостей - вы будете в восторге от новой информации.