La seguridad SHA-1 se ha discutido desde que se publicó por primera vez un algoritmo para encontrar colisiones en CRYPTO 2004 y posteriormente se ha mejorado.
Wikipedia enumera un par de referencias , sin embargo, parece que la última investigación publicada (y luego retirada) sobre este tema fue en 2009 (Cameron McDonald, Philip Hawkes y Josef Pieprzyk "Ruta diferencial para SHA-1 con complejidad O (2 ^ 52)" )
Desde entonces, ¿se ha logrado algún progreso significativo en la reducción del esfuerzo para un ataque de colisión hash en SHA-1?
Se agradecería un enlace a una investigación específica acompañada de un breve resumen.
cr.crypto-security
hash-function
cryptographic-attack
Johannes Rudolph
fuente
fuente
Respuestas:
SHA-1 fue SHattered por Stevens et al . Demostraron que las colisiones en SHA-1 son prácticas. Dan la primera instancia de una colisión para SHA-1.
Es un ataque de colisión con un prefijo idéntico que permitió al atacante falsificar dos documentos PDF distintos que tienen el mismo valor hash SHA-1. Es decir, extendieron un prefijo dado con dos pares distintos de bloques de colisión cercana para cualquier sufijo que colisione.p s
El requisito computacional se estima en263.1
fuente