Состояние исследований по столкновительным атакам SHA-1


11

Безопасность SHA-1 обсуждалась с тех пор, как алгоритм обнаружения столкновений был впервые опубликован в CRYPTO 2004 и впоследствии был улучшен.

В Википедии перечислено несколько ссылок , однако, похоже, что последнее исследование, опубликованное (и позднее отозванное) по этому вопросу, было в 2009 году (Кэмерон Макдональд, Филип Хоукс и Джозеф Пепжик "Дифференциальный путь для SHA-1 со сложностью O (2 ^ 52)" ).

С тех пор был ли достигнут какой-либо значительный прогресс в снижении усилий для хэш-атаки на SHA-1?

Мы будем благодарны за ссылку на конкретное исследование, сопровождаемое кратким резюме.


Вы можете проверить RFC6194 (март 2011 г.)
нетопе

Я знаю, что это старый, но если вы все еще заинтересованы: eprint.iacr.org/2012/440
mikeazo

Я знаю, что это старый, но если вы все еще заинтересованы, вы можете взглянуть на sites.google.com/site/itstheshappening .
бозон

Ответы:


9

SHA-1 был Разрушенные от Stevens и др . Они продемонстрировали, что столкновения в SHA-1 являются практичными. Они дают первый случай столкновения для SHA-1.

ps

SHA-1(pm0m1s)=SHA-1(pm0m1s)
s(m0,m1)(m0,m1)

Вычислительная потребность оценивается в263.1

Первый ближний столкновение первого блока был обнаружен после того, как он провел около 3583 основных лет, в результате чего было получено 180 711 частичных решений до этапа 61. Позднее был вычислен второй блок ближнего столкновения; потребовалось дополнительно 2987 лет и 148 975 частичных решений. 1

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.