西西河

主题:【文摘】山东大学王小云教授成功破解MD5 -- 懒厨

共:💬27 🌺16
全看分页树展 · 主题 跟帖
家园 我的看法

这个进展对发现者来说的确是一大步,但是对于破坏现行的安全体系来说则只是一小步,也就是说,离实际上能够用它来破坏现行的安全体系还差得很远很远。

这个进展所做到的,只是比较有效地发现存在两个不同正文,它们经过MD5处理可以得到同样Hash值;而不是对于指定的一个正文及其经过MD5处理所得到的Hash值,可以轻易得到另一个正文,使得后者经过MD5处理后所得到的Hash值与前者的一致,这样正文的替换依然是基本不可行的,对数据完整性的破坏也就依然停留在理论上,而不是成为现实。

因此,这个进展所可能危害的最多不过是完全且仅仅依靠MD5处理的、直接存储而不是使用签名的数据,其它方式下的数据依然还是安全的。因为数据到Hash值的过程是单向的而不是双向的,反向则是不可能的。

结论:MD5的安全性看来是出了一定的缺口,但是它的可用性还是可以相信的,同时,目前的安全体系还是可以相信的,而不是处于崩溃的边缘。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河