![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 16 Pomógł: 0 Dołączył: 2.11.2007 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Moje pytanie brzmi dość banalnie, ale zastanawiam się, czemu zazwyczaj używa się MD5 jako hashu dla haseł, sesji itp. ? czemu nie np. CRC32...? biorąc pod uwagę, że bezpieczeństwo MD5 zostało już podważone. Pozdrawiam Szczęśliwego Nowego 2008 Roku... |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 492 Pomógł: 33 Dołączył: 16.08.2007 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Ostatnio gdzieś czytałem, że 600 matematyków + 1600 ochotników + kilka gigakomputerów przez kilka miesięcy łamało szyfr RSA składajacy się ze 129 cyfr (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
A obliczono, że złamanie szyfru RSA składającego się z 1024 cyfr przy obecnych komputerach i takiej samej (olbrzymiej, trzeba powiedzieć) ilości ludzi zajełoby ponad 2 miliardy lat, więc... nie wiem, czy trzeba zaczynać się bać... Trzeba po prostu zacząć stosować dobre funkcje szyfrujące (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) (Nie mówię, żeby w PHP zacząć stosować kilkusetcyfrowe RSA, bynajmniej, chodzi mi po prostu o bezpieczniejsze niż MD5 funkcje (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) ) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 7.10.2025 - 06:00 |