據各種消息來源,攻擊尋找SHA-1的碰撞已經被提高到2^52的操作:瞭解SHA-1碰撞弱點
http://www.secureworks.com/research/blog/index.php/2009/6/3/sha-1-collision-attacks-now-252/
我想知道的是蘊涵這些發現在沒有受到攻擊的系統上。意思是如果我散列隨機數據,碰撞的統計可能性是多少?換句話說,最近的研究表明,暴力生日攻擊有更高的機會找到最初提出的衝突嗎?
一些類似上面的文章說,通過蠻力獲得SHA-1衝突需要2^80次操作。大多數消息來源說,2^80是一個理論數字(我假設,因爲即使在其摘要空間中,哈希函數也沒有真正分佈)。
那麼,基本散列分佈中的任何sha1碰撞弱點都是如此嗎?或者僅僅是指導數學攻擊的結果,碰撞的可能性增加了嗎?
我意識到最終它只是一個可能性的遊戲,而且它們是一個無限小的變化,您的第一個和第二個消息將導致碰撞。我也意識到,即使2^52是一個非常大的數字,但我仍然想要了解系統不受攻擊的影響。所以請不要回答「不要擔心」。
可能應該遷移到密碼學.SE – 2011-11-29 18:09:51