蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 2474|回复: 0

MD5验证可执行文件不再可靠

[复制链接]
发表于 2008-8-10 17:30:48 | 显示全部楼层 |阅读模式
<img src="images/post/emotion/13.gif" align="left" border="0" />MD5验证可执行文件不再可靠



                        MD5验证可执行文件不再可靠 MD5验证可执行文件不再可靠 原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么? 答:还真的可以. <a href="http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe" target="_blank">http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe</a> <a href="http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe" target="_blank">http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe </a> 这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。 通读其论文后摘要如下: 这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。 他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。 他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。 另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。 这几位密码学家编写的“快速 MD5 碰撞生成器”:<a href="http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip" target="_blank">http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip </a> 源代码:<a href="http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip" target="_blank">http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip </a> (此段文字转自<a href="http://www.cnbeta.com/articles/59117.htm" target="_blank">http://www.cnbeta.com/articles/59117.htm</a>)

               

       

        <tr class="tr1 r_one">

                <th style="vertical-align:bottom;padding-left:1.5%;border:0">



                <span style="float:right">
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表