攻破使用MD5或者SHA-1算法的系统并不是想象中那么容易


所有跟贴·加跟贴·新语丝读书论坛

送交者: JJZ 于 2008-12-24, 11:44:44:

回答: 国际密码学家Lenstra利用王小云提供的MD5碰撞,伪造了符合X.509 标准的数字证书 由 JJZ 于 2008-12-24, 11:36:48:

引用:
王小云教授的成果具有非常重要的理论意义,对密码学本身的发展具有一定的推动作用,为哈希函数的密码分析学提供了一条道路,有兴趣的朋友可以看一下她的论文,论文题目是《Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD》。她的发现说明MD5、SHA-1已经不能用身份验证,更不能用于数字签名,另外在理论上说明数字摘要算法用于数据的完整性鉴别具有缺陷。不过她的方法也不是万能的,由于方法上的限制,要构造具有特定语义的碰撞几乎是不可能的,因此并不是所有的采用MD5算法的应用都因此被彻底的打倒,在实际中,MD5和SHA-1算法经常与其它算法一起使用,或者进行了很多变形,因此攻破使用MD5或者SHA-1算法的系统并不是想象中那么容易,所以她的发现要在实际中能够发挥什么作用还要看以后的实践了。不管怎么说,她的发现的确是信息安全学界的一场地震,王小云教授也是我们国人的骄傲!




所有跟贴:


加跟贴

笔名: 密码: 注册笔名请按这里

标题:

内容: (BBCode使用说明