Исследователи-криптоаналитики из Китая нашли слабину в американском криптоалгоритме SHA-1. Этот алгоритм был разработан в Агентстве национальной безопасности США и принят Национальным институтом стандартов США в качестве инструмента для создания электронной подписи. Алгоритм генерирует подпись из 160 бит на основе любого документа длиной до 264 бит. Принципы работы алгоритмов семейства SHA сходны с принципами более старых алгоритмов MD4 и MD5.
Однако, как пишет в своем блоге Брюс Шнайер - известный специалист по компьютерной безопасности и криптографии - алгоритм может оказаться совсем не таким надежным, как предполагалось. Ссылаясь на результаты исследователей Шаньдонского университета (КНР), Шнайдер отмечает, что добиться хэш-коллизии в алгоритме SHA-1 можно за 269 операций, тогда как методом простого перебора алгоритм вскрывается за 280 операций.
Под хэш-коллизией (hash collision) в данном случае подразумевается генерирование хэш-функцией одного и того же значения при двух различных наборах исходных данных. Если получить коллизию достаточно легко, то алгоритм не может использоваться для электронной подписи, поскольку подпись может быть сгенерирована как на основе оригинального документа, так и на базе набора данных, вызывающего коллизию.
Это уже не первый подобный случай с алгоритмами семейства SHA (аббревиатура расшифровывается как Secure Hash Algorithm). Первый алгоритм семейства - SHA-0 был представлен АНБ в 1993 г., но через два года был отозван из-за проблем с безопасностью. Подробностей об этих проблемах не сообщалось, но, по данным китайский исследователей, коллизии в случае SHA-0 можно добиться за 233 операции.
Призванный исправить недочеты SHA-0 алгоритм SHA-1 был выпущен в 1995 году. Однако из-за сообщений о его возможной нестойкости Национальный институт стандартов США планирует к 2010 г. отказаться от SHA-1 в пользу набора алгоритмов SHA-2.
Что касается результатов китайских исследователей, то они не означают, что SHA-1 - совершенно бесполезный алгоритм. Во-первых, 269 операций - это очень большой объем вычислений, и на практике взлом осуществить все равно непросто. Во-вторых, авторы исследования Сяоюнь Ван, Йицунь Лиса Йинь и Хонбо Ю пока нигде не опубликовали деталей своего исследования, так что говорить о 100%-й достоверности их результатов пока нельзя.
КОММЕНТАРИИ
Выбор редакции
"Уже невозможно": в Раде выступили с громким призывом о переговорах с Путиным
Сколько денег потеряла Украина за одну ночь
Литовский дипломат получил звонкую оплеуху за угрозы в адрес Калининграда
"Наверняка выстрелит": заявление Киева о новом оружии вызвало переполох в Японии
Рекомендуем
"Таблетки принимать нужно": Кушанашвили резко проехался по Глюкозе
Костомаров признался, что спорт медленно уходит из его жизни
Ведущий "Соловьев Live" сделал неожиданное признание о Пугачевой
Продюсер раскрыл гонорар Пугачевой за выступление на частной вечеринке
"Наверняка выстрелит": заявление Киева о новом оружии вызвало переполох в Японии
Власти Незалежной продолжают бросаться громкими угрозами
Двойной удар "Искандера" уничтожил ракетный дивизион ВСУ с техникой НАТО
Цель была выявлена аэроразведкой
Выбор читателей
- Долину проводили после выступления на концерте Лепса почти гробовой тишиной: видео
- "Пример Одессы был пугающим": что ждет Украину на пороге катастрофы
- Предупреждение в воздухе: кто мог преследовать самолет с Зеленским
- "Все сожжем": в Польше грозят уничтожить Калининград при конфликте с Россией
- Что отделяет Россию от освобождения Одессы: сделано громкое заявление
- Собчак влезла в громкий скандал с Нагиевым
- Ванга предрекла Путину переломный момент в судьбе: что произойдет с Россией в 2026 году
- Куда полетели "Кинжалы": военный эксперт рассказал о секретном объекте ВСУ
- "С другой планеты": вопрос Путину об СВО ошеломил журналиста
- "Дети без подарков": циничный план ЕС против Путина поразил прессу
- Кремль ответил на предложение Зеленского о моратории на удары по энергетике
- "От России откажутся все": жуткое предсказание Аристоклия Афонского начало сбываться
- Кремль отреагировал на заявления Белого дома о статусе Донбасса
- "Они серьезно": на Симоньян и ее дочку наорали в больничной регистратуре
- Где укроется Зеленский от преследования НАБУ: аналитик назвал страну
- Baijiahao: Путин дал "ювелирный" ответ Украине на провокацию в Черном море
- Барщевский вышел на связь после новостей о его громкой отставке из-за дела Долиной
- "Полное безумие": во Франции отреагировали на новый план НАТО против России
- В МИД отреагировали на слова генерала НАТО об "упреждающих ударах"
- Кремль отреагировал на слова Мерца о планах России напасть на НАТО