Проведя исследование надежности алгоритма создания цифровых подписей/хэшей SHA-1 (Secure Hash Algorithm), исследовательская группа университета Shandong в Китае, сделала выводы о потенциальной возможности применения атак путем простого перебора значений (brute-force).URL: http://www.schneier.com/blog/archives/2005/02/sha1_broken.html
Новость: http://www.opennet.me/opennews/art.shtml?num=5075
"возможности применения атак путем простого перебора значений (brute-force"что за идиотизм? новости хоть кто-то фильтрует? судя по формулировке найдена уязвимость _любой_ хеш-функции путем тупого перебора всех возможных значений.. и причем тут цифровая подпись?
Ну для китайцев, с их численностью это наверное б0льшая проблема.
Это означает, что время, которое потребуется для "тупого" перебора можно свести к сравнимому с длительностью человеческой жизни.
Читайте вниметельнее:collisions in the the full SHA-1 in 2**69 hash operations, much less than the brute-force attack of 2**80 operations based on the hash length.
Новость опубликована в блоге Брюса Шнаера - значит это действительно новость.
>что за идиотизм? новости хоть кто-то фильтрует?
Господин хороший, если вы ни черта не смыслите в криптографии, не лучше ли помолчать? На самом деле эта новость очень серьезная и актуальная.