Оптимизация алгоритма SHA-1 с 1448 до 734 шагов

image

Кроме «хэш-генератора» из 25-ти Radeon GPU, на конференции Passwords^12 было ещё много чего интересного. В частности, выступление Дженса Стебе (Jens Steube) — разработчика программы для брутфорса HashСat. Он выступил с концептуальным докладом об оптимизации алгоритма хэш-функции SHA-1.

Официально, эта функция генерирует хэш в 1448 шагов. Раньше оптимизаторы уже сумели уменьшить это количество до 868, используя специальные методы. За счёт такой оптимизации удалось существенно увеличить скорость брутфорса даже на старом оборудовании, не говоря уже о новых более производительных графических процессорах. И вот теперь Дженс Стебе показал, что количество необходимых преобразований можно уменьшить даже до 734, то есть хэш-функция де-факто вычисляется почти вдвое проще и быстрее, чем было задумано её авторами, и на 21% быстрее, чем раньше.

См. слайды презентации Стебе (pdf).

Bookmark and Share

Оптимизация алгоритма SHA-1 произведена за счёт поиска и устранения избыточных логических операций XOR, которые применяются в фазе «расширения» хэша, работают как множители и не имеют отношения к изначальному шифротексту.

Работа Дженса Стебе должна приблизить окончательные похороны SHA-1 и других старых хэш-функций, которые слишком быстро вычисляются на современном оборудовании. Вместо них разработчикам рекомендуют временно перейти на более медленные Bcrypt или SHA512crypt, а в перспективе — внедрить на каждом крупном сайте неизвестную систему хэширования за счёт последовательного применения многих алгоритмов, где каждый хэш будет вычисляться как можно дольше по неизвестной для злоумышленника схеме. По крайней мере, такую идею высказывал Пол-Хеннинг Камп (Poul-Henning Kamp), автор скремблера MD5crypt, одновременно призывая всех прекратить использование его скремблера для шифрования паролей.

Подробнее: http://www.xakep.ru/post/59767/default.asp

Читать комменты и комментировать

Добавить комментарий / отзыв



Защитный код
Обновить

Оптимизация алгоритма SHA-1 с 1448 до 734 шагов | | 2012-12-06 13:10:00 | | Статьи об Интернет безопасности | | Кроме «хэш-генератора» из 25-ти Radeon GPU, на конференции Passwords^12 было ещё много чего интересного. В частности, выступление Дженса Стебе (Jens Steube) — разработчика программы для брутфорса | РэдЛайн, создание сайта, заказать сайт, разработка сайтов, реклама в Интернете, продвижение, маркетинговые исследования, дизайн студия, веб дизайн, раскрутка сайта, создать сайт компании, сделать сайт, создание сайтов, изготовление сайта, обслуживание сайтов, изготовление сайтов, заказать интернет сайт, создать сайт, изготовить сайт, разработка сайта, web студия, создание веб сайта, поддержка сайта, сайт на заказ, сопровождение сайта, дизайн сайта, сайт под ключ, заказ сайта, реклама сайта, хостинг, регистрация доменов, хабаровск, краснодар, москва, комсомольск |
 
Поделиться с друзьями: