Páginas

Mostrando postagens com marcador SHA-1. Mostrar todas as postagens
Mostrando postagens com marcador SHA-1. Mostrar todas as postagens

domingo, 7 de outubro de 2012

SHA-3 - saiu o escolhido: Keccak

NIST escolheu Keccak (pronuncia-se 'catch-ack') como o novo algoritmo de hash, SHA-3.

A grande vantagem é ser completamente diferente do SHA-2 e, portanto, não ficar sujeito aos mesmos tipos de ataque. Além disso, Keccak tem alta performance em hardware, permitindo ser utilizado nos novos dispositivos embarcados.

NIST Selects Winner of Secure Hash Algorithm (SHA-3) Competition

quarta-feira, 25 de maio de 2011

Finalistas para a escolha do SHA-3

Um post um pouco atrasado, já que o resultado saiu em dez/2010... Mas o NIST publicou a lista dos finalistas que avançaram para a 3º rodada (e última) da escolha do novo algoritmo SHA-3.

Dos 14 anteriores, sobraram apenas 5: BLAKE, Grøstl, JH, Keccak e Skein. O finalista deve ser escolhido no final de 2012.

Para acompanhar o andamento da competição e eventual cripto-análise dos algoritmos, o SHA-3 Zoo é um wiki sempre atualizado sobre a competição.

segunda-feira, 27 de julho de 2009

Sairam os escolhidos da 2ª rodada para o SHA-3

O NIST anunciou a lista dos 14 candidatos que avançaram para a 2ª rodada da competição que vai escolher o substituto do SHA-1, conhecido como SHA-3. O finalista deve ser publicado apenas em 2012. O artigo de Bruce Schneier descrevendo a competição é bem interessante: http://www.schneier.com/essay-249.html

Os escolhidos foram BLAKE, Blue Midnight Wish, CubeHash, ECHO, Fugue, Grøstl, Hamsi, JH, Keccak, Luffa, Shabal, SHAvite-3, SIMD, and Skein.

fonte: http://www.schneier.com/blog/archives/2009/07/sha-3_second_ro.html

terça-feira, 23 de junho de 2009

SHA-1 quebrado definitivamente

Agora já era, o SHA-1 já não pode mais ser usado para assinaturas digitais.

Pesquisadores da Universidade Macquarie em Sydnei, Austrália, conseguiram gerar colisões no algorítmo do SHA-1, em apenas 2^52 operações, o que é muito mais crítico do que o ataque anterior de 2^63 operações. Esse valor torna possível sua quebra por organizações com recursos disponíveis e interesse suficiente para isso.

O SHA-1 tem estado sob ataque desde 2005, quando a primeira criptoanálise foi publicada, com 2^69 operações. Em seguida, veio o ataque com 2^63 operações. Agora, finalmente, com 2^52 operações é possível que até o final do ano, tenhamos colisões tornando esse algoritmo tão inseguro quanto o MD5.

A solução é utilizar o SHA-2, enquanto a competição organizada pelo NIST para a criação da nova família de algoritmos de hash SHA-3 não for concluída, por volta do final de 2012.

Os Padrões e Algoritmos Criptográficos da ICP-Brasil permitem o uso da família SHA-2 para assinatura digital, bem como do SHA-1.

Para mais informações:

http://www.schneier.com/blog/archives/2009/06/ever_better_cry.html

http://www.theregister.co.uk/2009/06/10/digital_signature_weakness/

http://blol.org/721-sha-1-considered-harmful