<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog &#187; SHA-1</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/tag/sha-1/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>Trolig attack på SHA-1</title>
		<link>http://www.strombergson.com/kryptoblog/2009/05/03/trolig-attack-pa-sha-1/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/05/03/trolig-attack-pa-sha-1/#comments</comments>
		<pubDate>Sun, 03 May 2009 06:02:53 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[sha-3]]></category>
		<category><![CDATA[SHA-1]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=648</guid>
		<description><![CDATA[<p>FredrikL tipsade om att det p&#229; f&#246;rra veckans <a href="http://www.iacr.org/conferences/eurocrypt2009/">Eurocypt 2009</a>s rump session presenterats vad som verkar vara <a href="http://eurocrypt2009rump.cr.yp.to/837a0a8086fa6ca714249409ddfae43d.pdf">en ny attack p&#229; hashfunktionen <span class="caps">SHA</span>-1</a>.</p>

	<p>Den nya attacken presenterad av Cameron McDonald, Philip Hawkes och Josef Pieprzyk har&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>FredrikL tipsade om att det p&#229; f&#246;rra veckans <a href="http://www.iacr.org/conferences/eurocrypt2009/">Eurocypt 2009</a>s rump session presenterats vad som verkar vara <a href="http://eurocrypt2009rump.cr.yp.to/837a0a8086fa6ca714249409ddfae43d.pdf">en ny attack p&#229; hashfunktionen <span class="caps">SHA</span>-1</a>.</p>

	<p>Den nya attacken presenterad av Cameron McDonald, Philip Hawkes och Josef Pieprzyk har en komplexitet p&#229; 2**52 (operationer). Som forskarna p&#229;pekar &#228;r detta en stor f&#246;rb&#228;ttring gentemot tidigare b&#228;sta resultat, 2**63. J&#228;mf&#246;r man exempelvis med de <span class="caps">DES</span>-kn&#228;ckare (ex <a href="http://www.copacobana.org/"><span class="caps">COPACOBANA</span></a> som byggts f&#246;r att klara <span class="caps">DES</span> komplexitet p&#229; 2**56 &#228;r detta i samma h&#228;rad och attacker &#228;r f&#246;r den som har budget och tillr&#228;cklig vilja/behov m&#246;jliga att genomf&#246;ra.</p>

	<p><img src="http://www.copacobana.org/photos/photo_1.jpg" alt="COPACOBANA-prototyp med FPGAer." /><br />
<em><span class="caps">COPACOBANA</span>-prototyp med <span class="caps">FPG</span>Aer.</em></p>

	<p>Det finns &#228;nnu ingen riktig artikel publicerad s&#229; det g&#229;r inte att verifiera resultatet. Vidare finns det ingen egentlig skala, dvs 2**52 av vad beh&#246;ver man genomf&#246;ra f&#246;r att kn&#228;cka <span class="caps">SHA</span>-1. Dock &#228;r forskarna bakom k&#228;nda som seri&#246;sa forskare som tidigare publicerat ett antal artiklar och bidrag till f&#228;ltet.</p>

	<p>Om resultatet visar sig st&#228;mma &#228;r det ett signifikant resultat. F&#246;r vissa typer av applikationer av <span class="caps">SHA</span>-1, exempelvis certifikat (beroende p&#229; hur de ber&#228;knas) skulle attacken g&#246;ra det m&#246;jligt att generera falska certifikat. (Enl uppgift s&#228;tter Verisign serienumret helt slumpm&#228;ssigt vilket g&#246;r det klart sv&#229;rare att generera ett falskt certifikat.)</p>

	<p>Om det inte sagts tidigare &#228;r det h&#246;g tid att (iaf f&#246;r vissa anv&#228;ndningar) migrera bort fr&#229;n <span class="caps">SHA</span>-1 och det presenterade resultatet understrycker &#228;ven vikten av att <span class="caps">NIS</span>Ts <span class="caps">SHA</span>-3 t&#228;vling leder till minst en (den <span class="caps">NIST</span> antar) familj av nya hashfunktioner.</p>
 <div class="shr-publisher-648"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/05/03/trolig-attack-pa-sha-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

