Neviem ci tomu dobre rozumiem, podla mna:
Pre lubovolny n-bitovy hash existuje kolizia na n+1 bitoch. Teda aj pre SHA by bolo mozne zopakovat v clanku popisany posup, alebo nie ? Akurat sa zatial nikomu ,,nechcelo'' hladat dva taketo 161 bitove retazce.
Názor k článku
Praktické útoky na digitální podpisy používající hašovací funkci MD5
kciii (neregistrovaný)
9. 12. 2004 13:19

