Šifrovací algoritmus SHA-1 začíná selhávat

Šifrovací algoritmus SHA-1 začíná selhávat

Na konci minulého roku jistá skupina mezinárodních odborníků prezentovala na konferenci Chaos Computer Congress studii a jasné důkazy o tom, že pokořila hashovaní algoritmus MD5 brutálním útokem „hash collision“. Nebyl to první případ, patřil ale k těm nejlépe zdokumentovaným. MD5 algoritmus dodnes používá mnoho spíše levnějších poskytovatelů SSL certifikátů pro jednosměrné šifrování svých dat.

Jedním z nástupců MD5 je SHA-1. Ale ani ten není nezlomný. Krytpografové si v každém případě ani tak nekladou otázku, jestli je napadnutelný (to jsou ve své podstatě všechny kryptografické algoritmy a i SHA-1 má jisté teoretické nedokonalosti), ale spíše se ptají na to, jaká síla by byla potřeba k jeho pokoření. V době snadno sdíleného procesorového výkonu přes internet formou gridů (Folding@Home, nejrůznější botnety aj.) je tato otázka ještě palčivější, superpočítačový výkon je totiž mnohem dostupnější než dříve.

K podzimnímu pokoření MD5 takzvaným „hash collision“ útokem, bylo zapotřebí desetihodinové počítání na školním superpočítači složeném z více než dvou stovek herních konzolí PlayStation 3. O tom, k čemu se vlastně hashovaní funkce v SSL používají a co je to „hash collision“, si můžete přečíst v našem lednovém článku.

Klepněte pro větší obrázek
K rozlousknutí superšifer budete potřebovat superpočítač
Ten na obrázku je složen s dvou stovek herních konzolí PlayStation 3

Zatímco prosincové skupině se podařilo MD5 rozlousknout po 251 proběhnuvších výpočtech, pro překonání SHA-1 bylo doposud potřeba 262 výpočtů. Na nedávné konferenci Eurocrypt 2009 však tým výzkumníků z australské Macquarie University předvedl výsledky studie, podle které k prolomení SHA-1 a třeba k vygenerování pirátského SSL certifikátu uznávané autority, která jej ale nikdy nevydala, postačí 252 operací. SHA-1 je tak v současné době téměř stejně rychle napadnutelný jako MD5 na sklonku minulého roku.

Více si k tématu můžete přečíst na webu SecureWorks

Témata článku: Software, Internet, Bezpečnost, Šifrování, MD5, Překonání, Algoritmus, Chaos, Jistá skupina, Šifrovací algoritmus, Playstation 5 herní konzole, Nedávná konference, Playstation 3 herní konzole, Podzimní konference, Playstation 4 herní konzole

Určitě si přečtěte

Tesla chce změnit nákladní dopravu. Její elektrický náklaďák má ohromující parametry

Tesla chce změnit nákladní dopravu. Její elektrický náklaďák má ohromující parametry

** Tesla představila elektrický kamion ** Má obdivuhodný výkon i dojezd ** Prodávat by se měl už za dva roky

17.  11.  2017 | Vojtěch Malý | 170

30 počítačových brzd, které vám zpomalí Windows

30 počítačových brzd, které vám zpomalí Windows

Na webu najdete hromadu rad, jak zrychlit počítač a Windows. My jsme na to šli opačně a naopak jsme hledali činnosti, které ho nejvíce zpomalují. Toto je třicítka těch základních.

12.  11.  2017 | Jakub Čížek | 91

Elektronika, která nepotřebuje kabel ani baterii. Živí se rádiovým šumem

Elektronika, která nepotřebuje kabel ani baterii. Živí se rádiovým šumem

** Každá elektrická krabička má konektor pro napájení nebo baterii ** Jenže pozor, jednou by to tak nemuselo být ** Drobná elektronika se může živit rádiovými vlnami

14.  11.  2017 | Jakub Čížek | 15

Nejlepší notebooky do 10 tisíc, které si teď můžete koupit

Nejlepší notebooky do 10 tisíc, které si teď můžete koupit

** I pod hranicí desíti tisíc korun existují dobře použitelné notebooky ** Mohou plnit roli pracovního stroje i zařízení pro zábavu ** Nejlevnější použitelný notebook koupíte za pět a půl tisíce

16.  11.  2017 | Stanislav Janů | 53

Do 20 let nebude nikdo vlastnit auta, říká zkušený šéf několika automobilek

Do 20 let nebude nikdo vlastnit auta, říká zkušený šéf několika automobilek

** Bývalý šéf a expert z několika velkých automobilek se vyjádřil k budoucnosti tohoto průmyslu ** Do 20 let „nikdo“ nebude vlastnit auta ** Veškerá doprava bude řešená pomocí velkých logistických platforem

15.  11.  2017 | Karel Javůrek | 74


Aktuální číslo časopisu Computer

Otestovali jsme 5 HDR 4K televizorů

Jak natáčet video zrcadlovkou

Vytvořte si chytrou domácnost

Radíme s koupí počítačového zdroje