Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Hash-e, czemu MD5 a nie np CRC32...?
Matuzalem
post
Post #1





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 2.11.2007

Ostrzeżenie: (0%)
-----


Witam

Moje pytanie brzmi dość banalnie, ale zastanawiam się, czemu zazwyczaj używa się MD5 jako hashu dla haseł, sesji itp. ?
czemu nie np. CRC32...? biorąc pod uwagę, że bezpieczeństwo MD5 zostało już podważone.

Pozdrawiam
Szczęśliwego Nowego 2008 Roku...
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Hazel
post
Post #2





Grupa: Zarejestrowani
Postów: 492
Pomógł: 33
Dołączył: 16.08.2007
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Jasne, że nie jest bezpieczne - podobnie jak powiedzmy CRC32, choć na pewno różnica w bezpieczeństwie tych dwóch funkcji jest jednak znacząca. Ale nie ma bezpiecznych funkcji mieszających.
Go to the top of the page
+Quote Post
Matuzalem
post
Post #3





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 2.11.2007

Ostrzeżenie: (0%)
-----


Cytat(Hazel @ 31.12.2007, 23:41:57 ) *
Jasne, że nie jest bezpieczne - podobnie jak powiedzmy CRC32, choć na pewno różnica w bezpieczeństwie tych dwóch funkcji jest jednak znacząca. Ale nie ma bezpiecznych funkcji mieszających.



Porównując "bezpieczeństwo" MD5 vs CRC32 myślę, że nie ma porównania (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) - choćby z tego powodu, że jest mniej stosowany/używany, to też jakieś "zabezpieczenie" (nie słyszałem, żeby ktoś znalazł kolizje jak w MD5; chociaż w niższych wersjach crc [16 ccit] wiem, że można ją uzyskać...). Tak czy siak w teorii - i po części już w praktyce - dzięki coraz to lepszemu dostępowi do "szybszego" sprzętu, można zacząć się bać (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Pozdrawiam
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 11.10.2025 - 03:19