30.07.2013 | 15:58

avatar

Adam Haertle

Czas życia funkcji haszujących

Świetna, prosta tabelka, obrazująca cykle życia różnych funkcji haszujących – od powstania, przez ataki osłabiające bezpieczeństwo, po złamanie. Warto spojrzeć, by wiedzieć, czego nie wypada już używać.

 

Powrót

Komentarze

  • avatar
    2013.07.30 16:59 Krzysztof

    funkcji skrótu, a nie funkcji haszujących…

    Odpowiedz
    • avatar
      2013.07.30 17:15 Adam

      Za Wikipedią: „Funkcja skrótu, inaczej: funkcja mieszająca lub funkcja haszująca”. Chyba że to nie to samo :)

      Odpowiedz
      • avatar
        2013.07.30 18:51 vizzdoom

        Funkcja skrótu – tylko i wyłącznie. W polskiej literaturze jest straszny burdel z tymi funkcjami 'haszującymi’ itd., ale o tym kiedy indziej.

        Według mnie, fajniejsze porównanie jest po prostu na angielskiej wikipedii (http://en.wikipedia.org/wiki/Cryptographic_hash_function), gdzie fajnie linkują ludzie konkretnych papierków z podatnościami.

        Odpowiedz
        • avatar
          2013.07.31 09:15 xD

          >W polskiej literaturze jest straszny burdel z tymi funkcjami ‚haszującymi’ itd.
          Wiekszosć to kalki tej samej pracy, obfitujace w dziwne słowotwórstwo, zamiast przekazywać wiedzę skupiają się na ukryciu plagiatu.

          Chetnie bym coś więcej o funkcjach skrótu poczytał, tylko co?

          Odpowiedz
  • avatar
    2013.07.30 18:11 Cysioland

    Czyli tylko SHA-3?

    Odpowiedz
    • avatar
      2013.07.30 18:58 vizzdoom

      Obecnie, do większości zastosowań wystarczy jeszcze SHA-1, gdzie obecne badania nie zagrażają jeszcze bezpośrednio kryptosystemom. Aby spać spokojnie, powinno używać się rodziny SHA-2 (co jest rekomendacją NIST). O tym, czy SHA-3 jest tak naprawdę bezpieczne czy nie, będzie można powiedzieć za minimum 3-4 lata, więc chyba lepiej zostawać przy nieźle zbadanym już SHA-2, który dość silnie opiera się kryptoanalizom. No i trzeba się zastanowić, po co te funkcje w ogóle są, bo jeśli chcemy zapisywać skróty haseł, to żadna z nich się do tego nie nadaje (bo do tego służą funkcje KDF).

      Odpowiedz
  • avatar
    2013.07.30 20:29 agilob

    Ktoś żartobliwie już pisał, by funkcje skrótu miały wbudowane mechanizmy autodestrukcji po danej dacie.

    Odpowiedz

Zostaw odpowiedź do Cysioland

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Czas życia funkcji haszujących

Komentarze