タグ

MD5に関するindicationのブックマーク (3)

  • ハッシュ衝突でTLSを破るSLOTH攻撃(CVE-2015-7575)とは何か - ぼちぼち日記

    0. 簡単なSLOTH攻撃のまとめ 最初に簡単なまとめを書いておきます。長文になりそうなので、読むのが大変な方はここだけ見ておいてください。 MD5ハッシュは既に安全ではなく、証明書の署名方式での利用は停止されていたが、後方互換のためハンドシェイクデータの署名方式にRSA-MD5が今でも利用できるTLS実装が幾つか存在していた(Firefox NSS, Java等)。 先週、INRIAグループからハッシュ衝突を利用して実際にTLSを破る攻撃(SLOTH)が公開された。それを受け、いくつかの実装でRSA-MD5を完全に利用不能にする修正が行われた(CVE-2015-7575)。 SLOTHでは、SHA1やTLS、IKE、SSHに対する攻撃についても評価を行い、幾つかは全く現実的に不可能なレベルではないことが示された。MD5とSHA-1でTLSハンドシェイクの完全性を担保しているTLS1.0/

    ハッシュ衝突でTLSを破るSLOTH攻撃(CVE-2015-7575)とは何か - ぼちぼち日記
    indication
    indication 2016/01/13
    ハッシュを同一にする…できるのがすごい
  • SHA1でハッシュ化したパスワードは危険になった

    (Last Updated On: 2018年4月3日)パスワードを平文で保存するのは論外で、MD5やSHA1でハッシュ化するのは当たり前です。しかし、SHA1を2000倍早くクラックする方法などが発見され「SHA1は脆弱だ」(ちなみにMD5はもっと危険)とされてからしばらく経ちます。アメリカ政府や大手企業はSHA1は使わない、としています。 Slashdot.orgにまた載っているので更に高速化できた、ということか? 参考: RainbowテーブルによるMD5ハッシュのクラック(英語) RainbowテーブルによるSHA1ハッシュのクラック(英語) 前のエントリ PostgreSQLでSHA1 でPostgreSQLでSHA1を使う方法の一つを紹介していますが可能であればSHA512など、より強いハッシュ関数を利用したり、Saltを利用する、等の方法を採用した方が良いと思います。 備考:

    SHA1でハッシュ化したパスワードは危険になった
    indication
    indication 2015/04/21
    バックエンド…やばい
  • MD5の値をユニークなアイコンに変換してくれるjQueryプラグイン「Identicon5」:phpspot開発日誌

    Identicon5 | Francis Shanahan[.com] MD5の値をユニークなアイコンに変換してくれるjQueryプラグイン「Identicon5」。 071e3f61671e790fc492b583a01ae22b のような32バイトのmd5値を、次のようなユニークなイメージに変換してくれるプラグインです。 canvasによって描画されるのでサーバ側のCPUリソースはいません。 IDを視覚的に同一と認識する場合、32バイトの文字情報を人間の目で比較するのは非常に分かりづらいですが、こうして画像にすることで認識しやすくなりますね。 色々と応用できそうです。 PHPでの実装はこちらにあるそうです 関連エントリ 画像のリサイズに便利なPHPクラスライブラリ Symfony2にも入っているPHP 5.3ベースの超便利ライブラリ集 携帯用HTML絵文字、デコメ用PHPライブラリ

    indication
    indication 2011/02/14
    この発想、おもしろい
  • 1