Vlákno názorů k článku Hašovací funkce MD5 a další prolomeny! od PeKo - Jak reagovat na uvedená zjištění? Co konkrétně nějak...

  • Článek je starý, nové názory již nelze přidávat.
  • 30. 8. 2004 13:22

    PeKo (neregistrovaný)

    Jak reagovat na uvedená zjištění? Co konkrétně nějak jednoduše řečeno s tím dělat?

  • 30. 8. 2004 19:12

    Vlastimil Klíma (neregistrovaný)

    Jednoduše řečeno:
    - přestat používat MD5, SHA-0, RIPEMD a HAVAL-128 tam, kde to můžete ovlivnit
    - tam, kde to nemůžete ovlivnit, alespoň upozornit (pokud je to možné), že používají brejknuté nástroje
    - ve vlastních aplikacích se nezdržovat s přechodem MD5 na SHA-1, ale rovnou přejít na SHA-256 nebo SHA-512 (linky na popisy a zdroje SHA-256/512 viz hlavní stránka o haších http://cryptography.hyperlink.cz/2004/kolize_hash.htm )
    - pamatovat si, že MD5 by se už neměla používat zejména v aplikacích digitálního podpisu

    - s nadsázkou: modlit se, aby Biham, Joux a Číňani neposlali i SHA-256/512 na smetiště dějin a aby NIST vypsal nové výběrové řízení na hašovací funkci "nového typu" (SHA-x jsou založeny na podobných principech nebo podobné "třídě funkcí" jako MD-y, i když jsou složitější), ani jedno, ani druhé ale asi nepřichází v úvahu