Score:2

การชนกันของแฮช SHA-1 หาได้ยากขึ้นเมื่อไฟล์มีขนาดใหญ่หรือไม่

ธง in

นั่นเป็นเพียงเรื่องบังเอิญ หรือว่าไฟล์ pdf 2 ไฟล์ที่ "แตกเป็นเสี่ยงๆ" ซึ่งมีแฮช SHA-1 เหมือนกันจะต้องมีขนาดเล็ก (412KB) เพื่อทำให้การปะทะกันง่ายขึ้น

kelalaka avatar
in flag
ที่เกี่ยวข้อง: [การชนกันของ SHA-1 สำหรับสตริงของสองสัญลักษณ์](https://crypto.stackexchange.com/q/66584/18298)
Score:3
ธง ru

ไม่ อันที่จริงเป็นการแสดงให้เห็นว่าการโจมตีนั้นทรงพลังเพียงใด ขนาดไฟล์ที่ใหญ่ขึ้นจะให้บิตอินพุตมากขึ้นซึ่งผู้โจมตีสามารถจัดการและควบคุมได้ขนาดของไฟล์จะเพิ่มขึ้นเล็กน้อยด้วยไฟล์ การโจมตีส่วนขยายความยาว.

ผลงานต่อมาใน SHAmbles โจมตี มีประสิทธิภาพมากขึ้นในการสร้างการชนกันระหว่างข้อมูลด้วยค่าเริ่มต้นตามอำเภอใจ ซึ่งอาจสร้างข้อมูลที่แตกต่างกันจำนวนมากโดยพลการสำหรับไฟล์ต่างๆ

kelalaka avatar
in flag
จริงๆ แล้วไม่ได้เกี่ยวกับไฟล์ขนาดใหญ่ แต่เป็นเรื่องของระดับความอิสระของรูปแบบไฟล์
oqdn avatar
in flag
แต่เนื่องจากไฟล์ขนาดใหญ่ต้องใช้เวลาในการแฮชนานขึ้น สิ่งนี้จะไม่เพิ่มความยากลำบากในการค้นหาการชนกันหรือ
Daniel S avatar
ru flag
ไฟล์ขนาดใหญ่จะเพิ่มต้นทุนของการประเมินฟังก์ชันแฮชเดียวในเชิงเส้น แต่การควบคุมบิตที่มากขึ้นทำให้ผู้โจมตีมีศักยภาพในการลดจำนวนการประเมินโดยรวมที่จำเป็น
Score:1
ธง cn

หาจังหวะชนสั้นง่ายกว่าแน่นอน แต่ 412 KiB นั้นไม่เล็กเลย มันใหญ่มากในบริบทนี้

ไฟล์ทั้งสองแตกต่างกันเฉพาะในหน่วยไบต์ 0xC0 ถึง 0x13F (192 ถึง 319) ดังนั้นจึงถูกต้องกว่าที่จะบอกว่าพวกเขาพบการชนกันของ 320 ไบต์หรือการชนกันของ 128 ไบต์ ขึ้นอยู่กับว่าคุณมองอย่างไร

ไฟล์ขนาด 320 ไบต์สองไฟล์ไม่เพียงแต่มีไดเจสต์ SHA-1 เหมือนกัน แต่ยังปล่อยให้อัลกอริทึม SHA-1 อยู่ในสถานะภายในเดียวกัน ด้วยเหตุนี้ คุณจึงสามารถต่อท้ายคำต่อท้ายความยาวเท่าใดก็ได้ต่อคำนำหน้าทั้งสอง และไฟล์ผลลัพธ์ทั้งสองไฟล์ก็จะมีไดเจสต์ SHA-1 ที่เท่ากันด้วย

หากคุณระวัง เป็นไปได้ที่จะพบคำต่อท้ายซึ่งส่งผลให้ไฟล์ PDF ที่ถูกต้องสองไฟล์แสดงภาพ JPEG สองภาพที่แตกต่างกัน ซึ่งเป็นสิ่งที่พวกเขาทำ สิ่งนี้แยกจากกระบวนการค้นหาคำนำหน้าที่ชนกันโดยสิ้นเชิง หากคุณไม่รู้วิธีทำลาย SHA-1 และได้รับคำนำหน้าทั้งสองนี้จากโมล NSA คุณยังสามารถสร้างไฟล์ PDF ที่แตกต่างจากไฟล์เหล่านี้อย่างเห็นได้ชัด เพียงแค่ใช้ข้อมูลจากมาตรฐาน PDF และ JPEG ที่เผยแพร่ต่อสาธารณะ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา