La sécurité SHA-1 a été discutée depuis qu'un algorithme pour trouver les collisions a été publié pour la première fois au CRYPTO 2004 et a été amélioré par la suite.
Wikipédia énumère quelques références , mais il semble que les dernières recherches publiées (et ultérieurement retirées) sur ce sujet datent de 2009 (Cameron McDonald, Philip Hawkes et Josef Pieprzyk "Chemin différentiel pour SHA-1 avec complexité O (2 ^ 52)" ).
Depuis lors, des progrès importants ont-ils été accomplis dans la réduction de l'effort pour une attaque par collision de hachage sur SHA-1?
Un lien vers des recherches spécifiques accompagné d'un bref résumé serait apprécié.
cr.crypto-security
hash-function
cryptographic-attack
Johannes Rudolph
la source
la source
Réponses:
SHA-1 a été SHattered par Stevens et al . Ils ont démontré que les collisions dans SHA-1 sont pratiques. Ils donnent la première instance d'une collision pour SHA-1.
Il s'agit d'une attaque par collision à préfixe identique qui a permis à l'attaquant de forger deux documents PDF distincts qui ont la même valeur de hachage SHA-1. C'est-à-dire qu'ils ont étendu un préfixe donnép avec deux paires de blocs de quasi-collision distinctes pour tout suffixe s entrant en collision.
Le besoin de calcul est estimé à263,1
la source