Состояние исследований по столкновительным атакам SHA-1

11

Безопасность SHA-1 обсуждалась с тех пор, как алгоритм обнаружения столкновений был впервые опубликован в CRYPTO 2004 и впоследствии был улучшен.

В Википедии перечислено несколько ссылок , однако, похоже, что последнее исследование, опубликованное (и позднее отозванное) по этому вопросу, было в 2009 году (Кэмерон Макдональд, Филип Хоукс и Джозеф Пепжик "Дифференциальный путь для SHA-1 со сложностью O (2 ^ 52)" ).

С тех пор был ли достигнут какой-либо значительный прогресс в снижении усилий для хэш-атаки на SHA-1?

Мы будем благодарны за ссылку на конкретное исследование, сопровождаемое кратким резюме.

Йоханнес Рудольф
источник
Вы можете проверить RFC6194 (март 2011 г.)
нетопе
Я знаю, что это старый, но если вы все еще заинтересованы: eprint.iacr.org/2012/440
mikeazo
Я знаю, что это старый, но если вы все еще заинтересованы, вы можете взглянуть на sites.google.com/site/itstheshappening .
бозон

Ответы:

9

SHA-1 был Разрушенные от Stevens и др . Они продемонстрировали, что столкновения в SHA-1 являются практичными. Они дают первый случай столкновения для SHA-1.

ps

SHA-1(pm0m1s)=SHA-1(pm0m1s)
s(m0,m1)(m0,m1)

Вычислительная потребность оценивается в263.1

Первый ближний столкновение первого блока был обнаружен после того, как он провел около 3583 основных лет, в результате чего было получено 180 711 частичных решений до этапа 61. Позднее был вычислен второй блок ближнего столкновения; потребовалось дополнительно 2987 лет и 148 975 частичных решений. 1

kelalaka
источник