普段つかわれる80ラウンドの完全版SHA-1がすぐ脅かされる、ということではないが、他のハッシュ関数もラウンド数を減らした版の数年後には完全版への攻撃がみつかっている。
collisions in the the full SHA-1 in 2**69 hash operations, much less than the brute-force attack of 2**80 operations based on the hash length.
また、SHA-0については以前に発見されていた物よりさらに少ない計算で発見されているためもう終わっている感じがひしひしします。
まぁ、これが致命的な問題になる例は個人ではファイルの書換攻撃が行われたかどうかのチェックぐらいでしょうが、セキュリティに関わりのある人なら知識としてSHA-1以下はもうダメだと覚えておいた方が良さそうです。
Posted by Takuchan at 2005年02月17日 16:00 | トラックバック(1)