<<< Adobe code signing incidensKézzel írott aláírások ellenőrzése >>>

Van SHA-3!2012-10-03

Az amerikai szabványosítási hivatal, az NIST még 2007-ben kiírt egy pályázatot hash függvénykre. Az SHA-1 ellen akkor már létezett hatékony támadás (és 2009-ben találtak még hatékonyabbat), és a hasonló alapokon nyugvó SHA-2 hash függvény család túlságosan egydül maradt. Ezért kerestek új hash függvényt.

Összesen 64 SHA-3 pályázat érkezett, közülük 56-ot hoztak nyilvánosságra. A pályázók és a szakmai közönség tagjai hibákat, gyenge pontokat próbáltak keresni ezekben a hash függvényekben, és végül több forduló után csak 5 "döntős" maradt talpon. A döntősök közül elsősorban hatékonyság alapján választottak.

A napokban bejelentette a NIST a győztest, a Keccak nevezetű hash függvényt. Így a Keccak lett az SHA-3.

Szerencsére az SHA-2 függvénycsalád továbbra is biztonságos, úgy tűnik, tovább marad talpon, mint várták.

 

 

 
Ez az én személyes honlapom, amit itt írok, az az én saját, személyes véleményem, nem feltétlenül egyezik a munkahelyem véleményével. A blogomban szereplő tartalom a Creative Commons CC BY licenc szerint (azaz a szerző és a forrás megnevezésével) szabadon felhasználható.