Ka whakaatuhia he tikanga pai ake mo te whakatau i nga tohu tukinga mo SHA-1.

Nga Kairangahau mai i te French National Institute for Research in Informatics and Automation (INRIA) me Nanyang Technological University (Singapore) whakawhanakehia whakapai ake Tikanga whakaeke ki te SHA-1 algorithm, e tino ngawari ana te hanga i nga tuhinga rereke e rua me nga tohu SHA-1 kotahi. Ko te ngako o te tikanga ko te whakaiti i te mahi o te whiringa tukinga katoa i SHA-1 ki whakaeke tukinga me te tohu tuatahi, ka puta he tukinga i te wa e noho ana etahi prefix, ahakoa te toenga o nga raraunga kei roto i te huinga. Arā, ka taea e koe te tātai e rua ngā pūmua kua tautuhia kētia, ā, ki te āpitihia e koe tētahi ki tētahi tuhinga me tētahi ki te tuarua, ka rite tonu te hua o te tohu SHA-1 mo enei konae.

Ko tenei momo whakaeke e hiahia tonu ana ki nga tatauranga nui me te kowhiringa o nga prefix ka noho uaua ake i te kowhiringa o nga tukinga o mua, engari he tino teitei ake te whaihua o te hua. I tenei wa ko te tikanga tere mo te rapu i nga tohu tukinga i SHA-1 me 277.1 nga mahi, ko te tikanga hou ka whakaiti i te maha o nga tatauranga ki te awhe mai i te 266.9 ki te 269.4. Na tenei taumata o te rorohiko, he iti iho i te kotahi rau mano taara te utu mo te whakaeke, kei roto tonu i nga tikanga a nga tari mohio me nga umanga nunui. Hei whakataurite, ki te rapu tukinga auau me 264.7 nga mahi.

В whakamutunga whakaaturanga Te kaha a Google ki te whakaputa i nga konae PDF rereke me te ahua SHA-1 whakamahia he tinihanga e whakauru ana ki te whakakotahi i nga tuhinga e rua ki te konae kotahi, te huri i te paparanga kitea me te neke i te tohu tohu paparanga ki te waahi ka puta te tukinga. Me nga utu rauemi rite (he tau a Google mo te rorohiko i runga i te roopu o nga 1 GPU ki te rapu i te tukinga SHA-110 tuatahi), ko te tikanga hou ka taea e koe te whakatutuki i tetahi whakataetae SHA-1 mo nga huinga raraunga e rua. I runga i te taha mahi, ka taea e koe te whakarite i nga tiwhikete TLS e whakahua ana i nga rohe rereke, engari he rite tonu nga tohu SHA-1. Ma tenei ahuatanga ka taea e tetahi mana tiwhikete kore whai mana ki te hanga tiwhikete mo te waitohu mamati, ka taea te whakamahi ki te whakamana i nga tiwhikete tito mo nga rohe noho noa. Ka taea hoki te whakamahi i te take ki te whakararu i nga kawa e whakawhirinaki ana ki te aukati tukinga, penei i te TLS, SSH, me te IPsec.

Ko te rautaki e whakaarohia ana mo te rapu prefix mo nga tukinga ko te wehewehe i nga tatauranga ki nga waahanga e rua. Ko te waahi tuatahi ka rapu i nga poraka e tata ana ki te tukinga ma te whakauru i nga taurangi mekameka matapōkere ki roto i te huinga rerekee kua tohua. I te waahanga tuarua, i te taumata o nga poraka takitahi, ka whakatauritea nga mekameka rerekee ki nga takirua o nga kawanatanga e arai ana ki te tukinga, ma te whakamahi i nga tikanga o nga whakaeke kowhiringa tukinga tuku iho.

Ahakoa te mea ko te tupono noa o te whakaekenga i runga i te SHA-1 i whakamatauria i te tau 2005, a, i roto i nga mahi ko te tukinga tuatahi tangohia ake i roto i te 2017, kei te whakamahia tonu a SHA-1 me te hipoki e etahi paerewa me nga hangarau (TLS 1.2, Git, me etahi atu). Ko te kaupapa matua o nga mahi i mahia ko te whakarato i tetahi atu tohenga kaha mo te whakamutua tonu o te whakamahi SHA-1, ina koa ki nga tiwhikete me nga waitohu mamati.

I tua atu, ka taea te tohu whakaputanga N € ÐμÐ · уР»Alef, d te N, ов cryptanalysis o nga ciphers poraka HIMONA-32/64, i whakawhanakehia e te US NSA ka whakaaetia hei paerewa i te tau 2018 ISO/IEC 29167-21:2018.
I taea e nga kairangahau te whakawhanake i tetahi tikanga mo te whakaora i tetahi taviri motuhake i runga i nga takirua e rua e mohiotia ana o te kuputuhi maatai ​​me te kupu ciphertext. Na te iti o nga rauemi rorohiko, ko te kowhiri i tetahi taviri he maha nga haora ki etahi ra. Ko te reeti angitu o te whakaekenga ko te 0.25, a ko te mea whaitake mo te tauira o naianei ko te 0.025.

Source: opennet.ru

Tāpiri i te kōrero