Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
SHA-1が破られた?:武田圭史
[go: Go Back, main page]

武田圭史

情報セキュリティ・人材育成・研究開発・マネジメント・文化

SHA-1が破られた?

Schneier氏のブログSchneier on Securityに各種暗号(署名)システム等に広く利用されているハッシュ関数SHA-1がXiaoyun Wang, Yiqun Lisa Yin, Hongbo Yu という中国Shandong University を中心とする研究グループによって破られたとの論文が出回っているという投稿が行われた。

full SHA-1に対しブルートフォースによるした場合の2の80乗オペレーションよりも少ない2の69乗オペレーションによるコリジョンの検出
(内容について誤解を招くおそれがあったため記述を修正 2/16)
SHA-0に対する2の39乗オペレーションでのコリジョンの検出

58-round SHA-1に対する2の33乗オペレーションでのコリジョンの検出

がなされたそうだ。詳細については現段階においては確認はとれていないが論文そのものは入手されている模様。MD5はすでにコリジョンが検出され危険性が指摘されているし、SHA-1はNISTが2010年までには段階的にフェードアウトさせる予定だったために、今回の発表の内容次第では現行の暗号(署名)を用いた各種システムの入れ替えを前倒ししなくてはならなくなる可能性もある。

詳細は追って公表するとのこと。

【参考情報】
SHA-1 Broken(Schneier on Security)
http://www.schneier.com/blog/archives/2005/02/sha1_broken.html

Posted by keiji at 2005年02月16日 11:18 | コメント (9) | トラックバック (5)

この記事に対するコメント

> (although it doesn't affect applications such as HMAC where collisions aren't important).

HMAC(-SHA1)は、影響を受けない考えてよい?

Posted by: し は¨て ん at 2005年02月17日 03:41

HMACの場合、鍵を知らない限り有効なハッシュを算出できないので、コリジョンの検出がこの程度容易になったとしても影響はないという意味かなぁと思いますが・・・。

Posted by: keiji at 2005年02月17日 09:14

はい。おっしゃる通りと思います。すいません。
ところで、論文はもう入手されました?

Posted by: し は¨て ん at 2005年02月18日 01:13

そんな、すみませんてことはないですよ。
コメントありがとうございました。

論文ですが、残念ながら入手できていません。おそらく、まだ正式なものではなくて一部の人にレビューを依頼している段階かと思います。いずれどこかで正式に発表されるのではないでしょうか。
そういう意味ではSchneier氏の発表はちょっと反則のような気もしますが。

Posted by: keiji at 2005年02月18日 01:39

てっきり、どこかで話したものだと思っていました。

シュナイアー氏のブログのエントリに、こんなコメントも:
> @Bruce
> I don't know if you saw the Cryptographer's Panel today, but Avi Shamir mentioned the Chinese team's report and the need for better hashing.
>
> Posted by: Davi Ottenheimer at February 15, 2005 10:34 PM

Posted by: しばてん at 2005年02月18日 03:37

サンフランシスコで開催中のRSAカンファレンスに集まった人たちの間でこのペーパーが出回っているようですね。
でパネルの中で少しこの話がでたのかと思います。

CNETには「3ページのリサーチノートが・・・」と書かれていましたね。

http://news.com.com/Researchers+Digital+encryption+standard+flawed/2100-1002_3-5579881.html?part=rss&tag;=5575731&subj;=news

Posted by: keiji at 2005年02月18日 05:37

http://www.theregister.co.uk/2005/02/17/sha1_hashing_broken/

> Still, in practical terms, things are not as bad as they might seem. Collisions are irrelevant in a number of crypto implementations, ...

Exploitable な collision が見付かる訳ではない???

Full paper 待ちですな。

Posted by: しばてん at 2005年02月18日 21:00

http://www.financialcryptography.com/mt/archives/000355.html

Posted by: しばてん at 2005年02月18日 21:41

http://theory.csail.mit.edu/~yiqun/shanote.pdf

これが出回った現物のようですね。
えらくあっさりしていますね。

full SHA-1の実際のコリジョンはまだ見つかっていないようですが、時間の問題でしょうね。

Posted by: keiji at 2005年02月18日 23:45

コメントを投稿する




保存しますか?



この記事のトラックバックURL


この記事に対するトラックバック

» SHA-1破られた?

単純にコリジョンをブルートフォースで見つけただけなら、まだ入れ替えまで考えなくてもよさそう。代替品としてはSHA-256あたりなんでしょうか。 http:...
Tracked by: Thinking Network Security at 2005年02月16日 23:54

» SHA1破れたり

SHA-1が破られた? 269回の試行で同一ハッシュを生成できた様子。 MD5が...
Tracked by: re-in-car-na-tion at 2005年02月17日 00:39

» SHA-1にも風穴?

SHA-1が破られた?:武田圭史↓の予定通り攻略法が見つかったようです。スラッシュドット ジャパン | SHA-0、MD5、 MD4にコリジョン発見、reduc...
Tracked by: LunaTear at 2005年02月17日 16:00

» 「SHA-1が破られた」と言うリサーチノートの現物

これのようです。
Tracked by: 武田圭史 at 2005年02月19日 00:11

» SHA1に脆弱性

SHA1に脆弱性が見つかったようだ。 SHA1に関する詳しい説明はしないが、ある...
Tracked by: ウェブテクニック at 2005年02月21日 09:22


Made with dreamweaverMade with fireworksPowered by Movable Type 3.121-jaPowered by Wandering Wind
Copyright : [Articles] (C) Keiji Takeda All Rights Reserved.
[Comments/Trackbacks] ... Authors of those have rights.