abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 14:55 | Zajímavý článek

Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 81 (pdf), HackSpace 18 (pdf), Hello World 8 (pdf) a Wireframe 11 (pdf) a 12 (pdf).

Ladislav Hagara | Komentářů: 0
dnes 01:22 | Nová verze

Po více než 4 měsících vývoje od vydání verze 15 byla vydána nová stabilní verze 16 open source systému Nextcloud (Wikipedie), forku ownCloudu, umožňujícího provoz vlastního cloudového úložiště. Přehled novinek i s náhledy v příspěvku na blogu. Pro vyzkoušení Nextcloudu je k dispozici demo (aktuálně verze 15).

Ladislav Hagara | Komentářů: 0
dnes 01:00 | Nová verze

Node.js Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 12.0.0 (Current) otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). Přehled novinek v článku na Medium. Verze 12 se v říjnu stane novou aktivní LTS verzí. Podpora je plánována do dubna 2022.

Ladislav Hagara | Komentářů: 1
dnes 00:44 | Nová verze

Byla vydána verze 11.10 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | IT novinky

OpenAI, nezisková organizace pro výzkum umělé inteligence (AI), představila projekt MuseNet. Jedná se o hlubokou neuronovou síť, která dokáže generovat čtyřminutové hudební skladby s 10 různými nástroji a kombinovat styly od country přes Mozarta až po Beatles.

Ladislav Hagara | Komentářů: 5
včera 16:00 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 163. brněnský sraz, který proběhne v pátek 26. dubna od 18:00 v indické restauraci Everest na adrese Veveří 61.

Ladislav Hagara | Komentářů: 5
včera 15:33 | IT novinky

Všem dívkám v ICT vše nejlepší k dnešnímu Mezinárodnímu dni dívek v ICT (Wikipedie, Girls in ICT Day, YouTube).

Ladislav Hagara | Komentářů: 8
včera 12:22 | Nová verze

Byla vydána verze 1.12 systému pro správu a verzování zdrojových kódů Apache Subversion (Wikipedie). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 11
včera 12:11 | Zajímavý článek

Mozilla zveřejnila každoroční Internet Health Report, který popisuje aktuální společenská témata související s využíváním Internetu. Tentokrát se dotýkají mj. etiky algoritmů strojového učení, cílené reklamy a „chytrých měst“.

Fluttershy, yay! | Komentářů: 2
včera 08:44 | Nová verze

Webová aplikace pro správu repozitářů v gitu Gitea vyšla v nové verzi 1.8.0. Nově poskytuje OAuth 2.0, umožňuje archivaci repozitářů, skrývání organizací jako interních či soukromých, zamykání konverzací a mnoho dílčích změn.

Fluttershy, yay! | Komentářů: 6
Používáte headset pro virtuální realitu?
 (1%)
 (3%)
 (2%)
 (18%)
 (1%)
 (75%)
Celkem 241 hlasů
 Komentářů: 12, poslední 18.4. 01:19
Rozcestník

Oznámen vítěz SHA-3

NIST vybral vítěze SHA-3. Z pětice finalistů se jím stala funkce KECCAK. Mezi hlavní důvody výběru patří elegantní konstrukce algoritmu umožňující snadnou analýzu, rychlá hardwarová implementace a designová odlišnost od SHA-2.

3.10.2012 11:13 | CiV | Zajímavý projekt


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

3.10.2012 11:16 snajpa | skóre: 20 | blog: snajpuv_blocek | Brno
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Co se mysli tou rychlou hardwarovou implementaci? Asi jsem to spatne pochopil, ale mel jsem za to, ze by prave spocitani hashe melo trvat dlouho, aby znesnadnovalo bruteforce utoky... nebo to chapu spatne/neuplne?
--- vpsFree.cz --- Virtuální servery svobodně
3.10.2012 11:43 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3

Jenže na druhou stranu není praktické zdržovat normální aplikace, které hash používají např. pro autentizaci síťové komunikace. Takže je praktičtější mít rychlý algoritmus a brute force attack znesnadnit tím, že je hash delší, takže je (pokud není zásadní chyba v návrhu) potřeba víc pokusů.

Tam, kde je počet potřebných pokusů principiálně omezený, jako třeba u hashování hesel, se pak používají různé nadstavby. Jako třeba "MD5" jako formát v /etc/shadow není ve skutečnosti přímo MD5, ale komplikovanější algoritmus, který MD5 používá jako svůj základ.

Luk avatar 3.10.2012 13:17 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Jako třeba "MD5" jako formát v /etc/shadow není ve skutečnosti přímo MD5, ale komplikovanější algoritmus, který MD5 používá jako svůj základ.
On ještě někdo používá v /etc/shadow algoritmus MD5, resp. jeho odvozeninu? Pokud vím, tak se zatraceně dlouho používá Blowfish, nové distribuce (např. openSUSE 12.x) používají SHA-512.
LinuxMarket - linuxový e-shop | LinuxEXPRES - linuxový magazín | OpenOffice.cz - portál uživatelů OpenOffice/LibreOffice
3.10.2012 13:22 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Ta možnost tam pořád je, byl to jen příklad. Navíc i v případě SHA-256 nebo SHA-512 to funguje stejně: není to ten samotný hashovací algoritmus, ale komplikovanější funkce, která ho používá jako základ.
3.10.2012 11:50 radix
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Hashovaci funkce by mela byt rychla, aby slo rychle hashovat velke mnozstvi dat.

Pro brute force utoky jsou rychlosti hashovacich funkci mene podstatne, protoze obrovsky prostor reseni je neresitelny bez ohledu na rychlost. Daleko dulezitejsi je odolnost proti potencialnim utokum, ktere dokazi snizit asymptotickou slozitost reseni (nalezeni kolize apod.)
3.10.2012 11:57 Franta
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
+1
3.10.2012 12:00 8an | skóre: 30
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
U slovníkových útoků na hashe hesel nebo na odposlechnutou WPA autentizaci na rychlosti výpočtu hashe záleží. Pro vyšší zabezpečení je možné hashování iterovat (třeba tisíckrát), ale pak je zase potřeba, aby se výsledek tísíce hashování nedal spočítat nějak rychleji.
If you build an operating system that even an idiot can use, only idiots will use it.
3.10.2012 12:10 radix
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Rozumne solene hesla jsou proti slovnikovemu utoku odolne.

U hesel a podobnych veci je bohuzel brute force utok teoreticky mozny a proto je casto nutne vypocet zpomalit. Neni pak ale problem rychlou hashovaci funkci zkombinovat s nejakym proof-of-work algoritmem.
3.10.2012 12:18 8an | skóre: 30
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Solená hesla jsou odolná jenom proti rainbow tables, ne proti klasickému slovníkovému útoku (kde se prostě pro každé heslo ze slovníku spočítá hash).
If you build an operating system that even an idiot can use, only idiots will use it.
3.10.2012 12:45 radix
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Jo, sorry, popletl jsem to.
3.10.2012 14:32 j
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Pokud budu chtit poradat takovy utok tak nebudu ty hashe pocitat, ale pouziju rainbow table. Takze je mi zcela uprdele, jak rychle se hash jako takovy spocita. Vykon je podstatny prave proto, aby bylo mozny snadno a rychle hashovat hromadu dat.
3.10.2012 12:03 mykhal | skóre: 6
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
tady by se neměly používat obyčejné haše, ale KDF, jako třeba bcrypt, scrypt, PBKDF2, ..
3.10.2012 11:22 Adam
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
A pride aj SHA-4 a SHA-5 lebo uz sa pracuje na paralelnych multiprocesorovych chipoch - napr. projekt Parallela (http://tinyurl.com/cm6yxee) slubuje od 99 dolarov 16 az 64 ARM procesorov v celkovej rychlosti az 45Ghz... :)
3.10.2012 14:33 j
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Jenom 64? Lecjaka grafarna zvladne zaroven pocitat mnohem vic ... ;D, na tyhle ulohy je totiz CPu zbytecne moc uni nastroj.
3.10.2012 18:02 ovoce
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
"Celková rychlost 45 GHz"

Hahaha, já měl za to, že na tohle už dneska lidi neskočí. Muste odečíst overhead a škálování, a ono jedno jádor Cortexu A-9 není žádná výhra.
Jendа avatar 4.10.2012 03:10 Jendа | skóre: 75 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
A jak to s tím souvisí? Jako že by se to na takovém počítači hrubou silou cracklo? Jak dlouho by trval 256bitový hash, kdyby takové zařízení měl každý člověk na světě doma a v jednom hodinovém taktu by vyblilo třeba 64 (uvažujme bitslicing na 64b procesoru) individuálních výsledků?

Nebo ještě lépe Radeon HD5970, 2x1280 cores x 256 slices/core.
I was just trying to exit Vim and all of this happened!
3.10.2012 12:51 mykhal | skóre: 6
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
tak teď bude trochu oříšek, jak SHA-3 utility pojmenovat, protože sha224sum sha256sum sha384sum sha512sum už má obsazené SHA-2 ..
3.10.2012 13:07 grim
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
co třeba: shb224sum shb256sum shb384sum shb512sum
3.10.2012 13:13 tom
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
sha256sum --sha3
3.10.2012 13:17 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
To spíš obráceně.
3.10.2012 14:45 mykhal | skóre: 6
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
takže sha256sum --sha2

a sha256sum by najednou házelo nové Keccak haše? :)
3.10.2012 14:52 radix
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
sha3 --256

Spis takto (nebo podobne).
3.10.2012 15:38 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3

Tak nějak. Spíš bych to ale viděl na něco jako

  sha3sum -h 256
  sha3sum --hash-length 256
3.10.2012 15:45 mykhal | skóre: 6
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
to by ale stále bylo SHA-3, že? což neřeší ten oříšek.
3.10.2012 15:50 mykhal | skóre: 6
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
.. anebo i řeší, nechal jsem se unést :)
3.10.2012 16:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Dal bych sha3224sum sha3256sum sha3384sum sha3512sum - bude to super… :-)
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
4.10.2012 06:51 maestR0
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
lol
4.10.2012 08:24 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Raději s nějakým odddělovačem, tj. např. sha3_256sum, jeden nikdy neví… :-)
4.10.2012 09:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
No když jsme už o návrhu standardu do budoucna doplnil bych to na sha3_00256sum :)
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
Grunt avatar 5.10.2012 09:26 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Můj původní návrh byl: sha324sum a sha356sum
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!

Založit nové vláknoNahoru


ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.