BBS.ChinaUnix.net
首页 | 新闻 | Linux | FreeBSD | AIX | Windows | 博客 | 论坛 | 存储 | 网络 | 人才 | Wiki | 资料 | 读书 | 手册 | 下载 | 空间 | 搜索
  免费注册 | 忘记密码 | 会员登录 | 搜索 | 帮助 



md5 已死, 这次不是碰撞这么简单了。
首页 » 论坛 » IT业界新闻与评论 »  
[打印] [订阅] [收藏] [本帖文本页] [推荐此主题给朋友,立即获积分]
  本主题由 net_robber 于 2008-6-30 00:38 移动 
benjiam (xxxx)
大天使




CU编号: 59508
注册:2003-5-27
最后登录: 2009-06-28
帖子:1650
精华:0

可用积分:1611 (家境小康)
信誉积分:105
专家积分:20 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


1楼 发表于 2008-6-28 14:31 

原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.

http://www.win.tue.nl/hashclash/ ... World-colliding.exe

http://www.win.tue.nl/hashclash/ ... World-colliding.exe

这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

通读其论文后摘要如下:

这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。

另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。

这几位密码学家编写的“快速 MD5 碰撞生成器”:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip
源代码:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip


测了一下 那2个exe md5 的确一样的。

运行结果不一样。  未必对现有exe 有实质性的威胁, 但是很明显 是有威胁的。 如果可以加入木马。重新算出md5 的话
那就厉害了



您对本贴的看法:鲜花[0] 臭蛋[0]
版主 converse   帅哥
广告杀手-法王
Stupid is as stupid does.



CU编号: 117516
注册:2003-12-7
最后登录: 2009-07-03
帖子:13180
精华:14

可用积分:10013 (大富大贵)
信誉积分:145
专家积分:160 (本版:0)
空间积分:0
推广积分:0

来自:芒果花开的地方
状态:...离线...

[个人空间] [短信] [博客]


2楼 发表于 2008-6-28 14:50 

关注...



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

Life is always so hard.

God grant me the serenity to accept the things I cannot change, the courage to change the things I can, and the wisdom to know the difference.

卖书: http://bbs.chinaunix.net/thread-1053812-1-1.html
gawk   帅哥 (ems)
精灵使
渔夫



CU编号: 394228
注册:2006-3-29
最后登录: 2009-07-03
帖子:3130
精华:1

可用积分:7602 (富足长乐)
信誉积分:100
专家积分:75 (本版:0)
空间积分:804
推广积分:184

来自:广西
状态:...离线...

[个人空间] [短信] [博客]


3楼 发表于 2008-6-28 15:06 

牛啊



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

虽千万人吾往矣……
修炼python中……
nnd,要失业了……
Roemer   帅哥
大天使
无印良品


CU奥运火炬传递手2008
CU编号: 695086
注册:2008-4-21
最后登录: 2009-07-04
帖子:1535
精华:0

可用积分:2287 (小富即安)
信誉积分:5
专家积分:40 (本版:0)
空间积分:805
推广积分:15

来自:北京
状态:...在线...

[个人空间] [短信] [博客]


4楼 发表于 2008-6-28 15:10 

安全总是相对的~~



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

人生本来一出戏,何必太在意~~
版主 flw   帅哥
广告杀手-老法王
外法猎手



CU编号: 14893
注册:2002-8-12
最后登录: 2009-07-03
帖子:22458
精华:15

可用积分:25664 (巨富豪门)
信誉积分:925
专家积分:1284 (本版:0)
空间积分:0
推广积分:11

状态:...离线...

[个人空间] [短信] [博客]


5楼 发表于 2008-6-28 16:14 

我的天啦!



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________


---
如何知道一个变量是什么类型?
如何知道分配的内存有多大?
如何知道 select 的 fd_set 里哪个句柄是无效的?
如何知道指针是不是有效的?
如何通过文件句柄得到文件名?
……
如何知道我昨晚把袜子脱哪儿了?
tigerajs (快乐雨天)
大天使


CU奥运火炬传递手2008
CU编号: 386864
注册:2006-3-15
最后登录: 2009-07-03
帖子:2392
精华:0

可用积分:363 (稍有积蓄)
信誉积分:100
专家积分:0 (本版:0)
空间积分:4
推广积分:2482

状态:...离线...

[个人空间] [短信] [博客]


6楼 发表于 2008-6-28 16:18 

回复 #1 benjiam 的帖子

以前做过它的芯片.这么快就被破了



您对本贴的看法:鲜花[0] 臭蛋[0]
aero   帅哥  爱心使者2003 (偶素小军帽)
荣誉版主-天神
书中自有黄金屋~



CU奥运火炬传递手2008
荣誉版主  
CU编号: 46911
注册:2003-3-10
最后登录: 2009-07-04
帖子:38498
精华:19

可用积分:15063 (大富大贵)
信誉积分:460
专家积分:1560 (本版:0)
空间积分:0
推广积分:141

来自:辽宁沈阳
状态:...离线...

[个人空间] [短信] [博客]


7楼 发表于 2008-6-28 16:19 

新的加密算法会是什么呢?



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

I have to be excellent!
两小无猜,青梅竹马。
既然做匠人,就要有匠人魂。
偶的相册
偶的blog
思考……
LinuxKen   帅哥
精灵王


CU奥运火炬传递手2008
CU编号: 667607
注册:2008-2-8
最后登录: 2009-04-21
帖子:305
精华:0

可用积分:294 (稍有积蓄)
信誉积分:0
专家积分:6 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


8楼 发表于 2008-6-28 16:35 

总会有这么一天。



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

什么事都别埋怨别人和环境,如果要怪,那就怪自己。
yecheng_110 (我是噩梦)
大天使



CU编号: 434651
注册:2006-6-24
最后登录: 2009-07-03
帖子:2289
精华:1

可用积分:2175 (小富即安)
信誉积分:100
专家积分:86 (本版:0)
空间积分:3
推广积分:0

状态:...保密...

[个人空间] [短信] [博客]


9楼 发表于 2008-6-28 16:45 

这个影响可不小哟



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________


http://www.eetop.com.cn
77h2_eleven   帅哥
风云使者


CU奥运火炬传递手2008
CU编号: 667394
注册:2008-2-5
最后登录: 2009-06-28
帖子:680
精华:1

可用积分:462 (稍有积蓄)
信誉积分:20
专家积分:1 (本版:0)
空间积分:803
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


10楼 发表于 2008-6-28 17:17 

这一天终于到了~~



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

贵有恒,何必三更眠五更起。
最无益,只怕一日曝十日寒。

首页 » 论坛 » IT业界新闻与评论 »


 


Copyright © 2001-2009 ChinaUnix.net All Rights Reserved     联系我们:

感谢所有关心和支持过ChinaUnix的朋友们    转载本站内容请注明原作者名及出处

京ICP证041476号


清除 Cookies - ChinaUnix - Archiver - WAP - TOP

Processed in 0.054181 second(s), 5 queries , Gzip enabled