資源簡介
原來我總是很自信地以為:你有本事找到 MD5 的碰撞又如何?你難道還有本事讓兩個可執行文件的 MD5 一樣,卻又都能正常運行,并且可以做完全不同的事情么?
答:還真的可以.
http://www.win.tue.nl/hashclash/ ... World-colliding.exe
http://www.win.tue.nl/hashclash/ ... World-colliding.exe
這兩個程序會在屏幕上打印出不同的字符,但是它們的 MD5 都是一樣的。
通讀其論文后摘要如下:
這幾位密碼學家使用的是“構造前綴碰撞法”(chosen-prefix collisions)來進行此次攻擊(是王小云所使用的攻擊方法的改進版本)。
他們所使用的計算機是一臺 Sony PS3,且僅用了不到兩天。
他們的結論:MD5 算法不應再被用于任何軟件完整性檢查或代碼簽名的用途。
另:現在,如果僅僅是想要生成 MD5 相同而內容不同的文件的話,在任何主流配置的電腦上用幾秒鐘就可以完成了。

代碼片段和文件信息
?屬性????????????大小?????日期????時間???名稱
-----------?---------??----------?-----??----
?????文件??????253952??2006-04-28?16:18??fastcoll_v1.0.0.5.exe
-----------?---------??----------?-----??----
?????文件??????253952??2006-04-28?16:18??fastcoll_v1.0.0.5.exe
- 上一篇:KUKA機器人與PC機的通訊控制
- 下一篇:服務器安裝與配置指南
評論
共有 條評論