Objavljeno: 19.8.2004

Algoritmi za računanje povzetkov na udaru

Tik pred konferenco Crypto 2004 so znanstveniki iz različnih koncev sveta objavili poročila, da so našli varnostne luknje v nekateri izmed domnevno najbolj varnih in uporabljenih algoritmov ta hip. Francoski znanstvenik je tako našel način za vdor v priljubljeni algoritem MD5, kar so kmalu za tem navedli tudi štirje kitajski strokovnjaki. V Izraelu pa so našli varnostne luknje v algoritmu SHA-0 (Secure Hash Algotithm), za katerega so že nekaj časa menili, da ni povsem varen.

Le nekaj dni zatem so Izraelci objavili, da so našli napake tudi v algoritmu SHA-1, za katerega je doslej veljalo, da je varen. Novica je zaskrbljujoča, saj je SHA-1 vgrajen v nekatere izmed danes najbolj pogostih varnostnih protokolov in programov, kot sta PGP in SSL. Uporablja ga celo ameriška vlada kot edini varen algoritem za digitalni podpis. Če se bo zgodilo, da bodo strokovnjaki varnostne luknje potrdili, jih bo treba zamenjati z drugimi, kar bo povzročilo spremembe v številnih programskih izdelkih.

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji