![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 16 Pomógł: 0 Dołączył: 2.11.2007 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Moje pytanie brzmi dość banalnie, ale zastanawiam się, czemu zazwyczaj używa się MD5 jako hashu dla haseł, sesji itp. ? czemu nie np. CRC32...? biorąc pod uwagę, że bezpieczeństwo MD5 zostało już podważone. Pozdrawiam Szczęśliwego Nowego 2008 Roku... |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 492 Pomógł: 33 Dołączył: 16.08.2007 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Jasne, że nie jest bezpieczne - podobnie jak powiedzmy CRC32, choć na pewno różnica w bezpieczeństwie tych dwóch funkcji jest jednak znacząca. Ale nie ma bezpiecznych funkcji mieszających.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 16 Pomógł: 0 Dołączył: 2.11.2007 Ostrzeżenie: (0%) ![]() ![]() |
Jasne, że nie jest bezpieczne - podobnie jak powiedzmy CRC32, choć na pewno różnica w bezpieczeństwie tych dwóch funkcji jest jednak znacząca. Ale nie ma bezpiecznych funkcji mieszających. Porównując "bezpieczeństwo" MD5 vs CRC32 myślę, że nie ma porównania (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) - choćby z tego powodu, że jest mniej stosowany/używany, to też jakieś "zabezpieczenie" (nie słyszałem, żeby ktoś znalazł kolizje jak w MD5; chociaż w niższych wersjach crc [16 ccit] wiem, że można ją uzyskać...). Tak czy siak w teorii - i po części już w praktyce - dzięki coraz to lepszemu dostępowi do "szybszego" sprzętu, można zacząć się bać (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Pozdrawiam |
|
|
![]() ![]() |
![]() |
Aktualny czas: 11.10.2025 - 03:19 |