Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 382 Pomógł: 22 Dołączył: 21.05.2007 Skąd: Elbląg Ostrzeżenie: (0%)
|
Cytat md5() - do niedawna najpopularniejszy algorytm. Generował 32-znakowe ciągi, lecz niedawno ujawniono w nim poważne dziury. Mógłby ktoś przedstawić te dziury? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 853 Pomógł: 25 Dołączył: 27.08.2003 Skąd: Katowice Ostrzeżenie: (0%)
|
Myślę, że warto jasno zaznaczyć, że fakt znalezienia kolizji nie oznacza, że hash przestaje nadawać się na szyfrowanie haseł. Pamiętajmy, że głównym przeznaczeniem hashy to sumy kontrolne i tutaj problem występowania kolizji ma badzo duże znaczenie. Natomiast dla przechowywania haseł praktycznie marginalne. Tutaj problemem są bazy hashy i wspomniane tęczowe tablice, ale na to wystarczy używać chociażby tzw. salt. Dla większej pewności można użyć np. mniej popularnych sha256, itp. (patrz: hash_algos" title="Zobacz w manualu PHP" target="_manual.
|
|
|
|
MajareQ Dziury MD5? 2.02.2008, 15:21:16
mike Jak cytujesz to wypadłoby podać źródło. Skąd mamy ... 2.02.2008, 15:26:57
MajareQ Tęczowe tablice znam. W cytacie jest mowa: "n... 2.02.2008, 15:32:14
mosqi83 Być może autorom na Wiki chodziło o kolizje. Gener... 3.02.2008, 22:21:23
radex_p brute-force nie łamie hashy tylko odnajduje string... 4.02.2008, 10:22:55
nospor A się uczepili ostatnio tego md5....
http://forum.... 4.02.2008, 10:58:30 ![]() ![]() |
|
Aktualny czas: 24.12.2025 - 14:08 |