The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уход от использования SHA-1 в OpenPGP и других приложениях"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
"Уход от использования SHA-1 в OpenPGP и других приложениях" +/
Сообщение от opennews (?), 09-Май-09, 13:25 
На проходившей в конце апреля — начале мая конференции Eurocrypt 2009 была продемонстрирована (http://eurocrypt2009rump.cr.yp.to/837a0a8086fa6ca714249409dd... серьезная системная уязвимость алгоритма SHA-1, способная скомпрометировать использующее его приложения. Кстати сказать, подобный факт видимо уже какое-то время циркулировал в кругах криптоаналитиков, т.к. незадолго до опубликования отчета на Eurocrypt Национальный институт стандартов США (NIST) распорядился к 2010 году прекратить использование  SHA-1 в правительственных учреждениях.

Проблема миграции с  SHA-1 имеет положительный и отрицательный аспекты: с одной стороны и gpg, и gpg2 поддерживают семейство алгоритмов SHA-2 (SHA512, SHA384, SHA256 и SHA224), что явно указывает направление перехода. С другой стороны использование более стойких дайджестов может повлечь отказ работы приложений предыдущего поколения. И самое главное, концепция Web of Trust (http://en.wikipedia.org/wiki/Web_of_trust), в том виде, в кото...

URL: http://it.slashdot.org/article.pl?sid=09/05/08/1429225&from=rss
Новость: https://www.opennet.ru/opennews/art.shtml?num=21657

Ответить | Правка | Cообщить модератору

Оглавление
Уход от использования SHA-1 в OpenPGP и других приложениях, opennews, 09-Май-09, 13:25  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру