搜索 社区服务 统计排行 帮助
  • 2132阅读
  • 24回复

[ZT]『新闻』经典MD5算法被中国数学家找到漏洞(据说对p2p的安全将造成影响)

楼层直达
级别: 风云使者
注册时间:
2001-11-21
在线时间:
0小时
发帖:
6962
转自中国驴

http://bbs.edonkey2000.cn:18880/forum/post.php?action=reply&fid=6&tid=45699&repquote=371922

这东西具体是什么我也没看懂,但是据说这等于伪造文件和userhahs成为可能,P2P的身份证系统不再安全


Quote:
节选:
file1.dat:

00000000 d1 31 dd 02 c5 e6 ee c4 69 3d 9a 06 98 af f9 5c
00000010 2f ca b5 87 12 46 7e ab 40 04 58 3e b8 fb 7f 89
00000020 55 ad 34 06 09 f4 b3 02 83 e4 88 83 25 71 41 5a
00000030 08 51 25 e8 f7 cd c9 9f d9 1d bd f2 80 37 3c 5b
00000040 96 0b 1d d1 dc 41 7b 9c e4 d8 97 f4 5a 65 55 d5
00000050 35 73 9a c7 f0 eb fd 0c 30 29 f1 66 d1 09 b1 8f
00000060 75 27 7f 79 30 d5 5c eb 22 e8 ad ba 79 cc 15 5c
00000070 ed 74 cb dd 5f c5 d3 6d b1 9b 0a d8 35 cc a7 e3

MD5(file1.dat) = a4c0d35c95a63a805915367dcfe6b751

file2.dat:

00000000 d1 31 dd 02 c5 e6 ee c4 69 3d 9a 06 98 af f9 5c
00000010 2f ca b5 07 12 46 7e ab 40 04 58 3e b8 fb 7f 89
00000020 55 ad 34 06 09 f4 b3 02 83 e4 88 83 25 f1 41 5a
00000030 08 51 25 e8 f7 cd c9 9f d9 1d bd 72 80 37 3c 5b
00000040 96 0b 1d d1 dc 41 7b 9c e4 d8 97 f4 5a 65 55 d5
00000050 35 73 9a 47 f0 eb fd 0c 30 29 f1 66 d1 09 b1 8f
00000060 75 27 7f 79 30 d5 5c eb 22 e8 ad ba 79 4c 15 5c
00000070 ed 74 cb dd 5f c5 d3 6d b1 9b 0a 58 35 cc a7 e3
MD5(file2.dat) = a4c0d35c95a63a805915367dcfe6b751



详细情况可查阅此网站:
http://www.tcs.hut.fi/~mjos/md5/


格式化版本请查阅上述网站。

风清云淡
级别: 圣骑士
注册时间:
2003-08-14
在线时间:
0小时
发帖:
1731
只看该作者 1楼 发表于: 2004-09-02
md5本来就只是个单向算法,短短的32位来描述如此庞大的信息量,出现重复是必然的,这里是找到了个比较巧妙的特例,于P2P中的eMule来说用户认证是基于RSA算法的,用户不必太过担心,RSA现有公开的破解是需要极大的运算量的。不是你我PC机短时间能够搞定的。

Free Magic

......P2P World Supporter......

CPU:-=E5200 OC 3.4=-
RAM:-= 4G =-
HD:-=500G + 320G=-
Monitor:-=24"LCD=-
- 7X24 -
级别: 超级版主
注册时间:
2003-03-27
在线时间:
997小时
发帖:
2419
只看该作者 2楼 发表于: 2004-09-02
em用的好像不是md5吧……
级别: 圣骑士
注册时间:
2003-08-14
在线时间:
0小时
发帖:
1731
只看该作者 3楼 发表于: 2004-09-02
引用
最初由 Gzxhwq 发布
em用的好像不是md5吧……


对于文件信息的描述在哪个地方看到的记不起了,说是MD4的一个变种。

用户身份验证的RSA是基于大素数的非对称加密解密。

Free Magic

......P2P World Supporter......

CPU:-=E5200 OC 3.4=-
RAM:-= 4G =-
HD:-=500G + 320G=-
Monitor:-=24"LCD=-
- 7X24 -
级别: 骑士
注册时间:
2003-11-03
在线时间:
0小时
发帖:
871
只看该作者 4楼 发表于: 2004-09-02
我不是很懂啦,但是我用了这么长时间,感觉错误可以说为zero。

也就是重复的概率几乎为零,在我们这种对精确度要求不高的使用中可以忽略不计的吧。

再说ed也有自动纠错系统

级别: 骑士
注册时间:
2002-04-03
在线时间:
0小时
发帖:
1005
只看该作者 5楼 发表于: 2004-09-02
冒充攻击,unhash好像不行吧
级别: 侠客
注册时间:
2002-05-02
在线时间:
0小时
发帖:
585
只看该作者 6楼 发表于: 2004-09-02
这个…………有关系么?

论签名档的挂掉…………





LOLI万岁~~~~~~~

抄袭别人签名档万岁~~~~~~~

用签名档强奸别人的眼睛万万岁~~~~~~~~~~~
级别: 骑士
注册时间:
2003-02-21
在线时间:
5小时
发帖:
962
只看该作者 7楼 发表于: 2004-09-02
仔细想想,如果从给定MD5系列能很快推算出能产生这个MD5系列的数据(注意,即使不是推算出原数据),那么的确是相当危险的,假造文件和假造userhash会变得很容易。
级别: 风云使者
注册时间:
2003-08-27
在线时间:
0小时
发帖:
7777
只看该作者 8楼 发表于: 2004-09-02
UserHash是通过RSA算法验证的
而且,根据那篇文章,用大型机算了1个小时才能得到一对指定的参数。
这个计算量可不是一般认可以想象的


EM ID 仅好友可检档
zz_fly(^_^)ylf_zz[eDtoon][CHN]
级别: 工作组
注册时间:
2003-08-26
在线时间:
13小时
发帖:
6600
只看该作者 9楼 发表于: 2004-09-02
基本不可能造假。PS:我只是把帖子发在技术区啊……没说会对em造成影响>_<

催片请点此处: http://bbs.popgo.org/bbs/read.php?tid=502402&displayMode=1#19103164
级别: 新手上路
注册时间:
2003-05-04
在线时间:
0小时
发帖:
231
只看该作者 10楼 发表于: 2004-09-02
全部…………看不懂艾
呵呵
偶不是高手,所以也不會在意這些了~
等待高手來補丁,赫赫。
级别: 光明使者
注册时间:
2002-12-02
在线时间:
3629小时
发帖:
12559
只看该作者 11楼 发表于: 2004-09-02
逆运算应该不可能的

来た、見た、勝った!

「花は桜木、人は武士」——一休宗純

燃えましょう!不死鳥!

俺は自分の戦争を始めた、俺は刀だ、俺の敵を必ず一刀両断にする。

昔は空を自由に飛ぶ鳥だったが、翼に矢を受けてしまってな...

小楼春雨伊人,清风樱舞留香。

免费VPN,支持android,如无法访问请先使用Hotspot Shield
http://tenacy-free.com/

Blog
http://www.wujunjie.me

为了防止某些想法被遗忘,也为了便于整理,会贴些疯言疯语——拒绝跨省~O~
级别: 圣骑士
注册时间:
2003-04-13
在线时间:
21小时
发帖:
1669
只看该作者 12楼 发表于: 2004-09-02
引用
最初由 56824419 发布
逆运算应该不可能的
不...是可以的.....可是你需要一部地球模擬器........

有事請pm我!   我的廢棄日記 ← 請多多光臨! <(_ _)>

----------------------

-E-D-2-K-----歡-迎-加-為-好-友-!-------
[KOR][TLF][eDtoon][CHN]rt87
[eDtoon][popgo][dmhy][TLF][CHN][KOR][ARC]roytam1
------------------------------
我的Winamp正在播放的歌曲:
级别: 侠客
注册时间:
2003-03-19
在线时间:
0小时
发帖:
442
只看该作者 13楼 发表于: 2004-09-04
没有任何一种算法是没有漏洞的, 只是大小而已!!Windows XP到处都是洞, 你还不是一样用?!

级别: 版主
注册时间:
2004-08-29
在线时间:
0小时
发帖:
462
只看该作者 14楼 发表于: 2004-09-04
首先这个假造也不是很容易吧?

汗。。。不过就是假造了又如何?

要是担心这个。。你还不如连网都不要上。。网上到处都是病毒。。

漫游在线:http://tv.popgo.net

柯南在线:
http://tv.aptx.cn
快速回复

限150 字节
上一个 下一个