SHA-1 的第一个成功碰撞 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Quaintjade
V2EX    信息安全

SHA-1 的第一个成功碰撞

  •  
  •   Quaintjade 2017-02-23 22:16:36 +08:00 7550 次点击
    这是一个创建于 3205 天前的主题,其中的信息可能已经有所发展或是发生改变。
    39 条回复    2017-03-02 09:42:26 +08:00
    est
        2
    est  
       2017-02-23 22:25:51 +08:00
    66666666

    文件大小都一样。
    RE
        3
    RE  
       2017-02-23 22:25:52 +08:00
    厉害了…
    lhbc
        4
    lhbc  
       2017-02-23 22:36:45 +08:00
    牛逼
    献上我的膝盖
    lc4t
        5
    lc4t  
       2017-02-23 22:46:24 +08:00
    厉害了
    kn007
        6
    kn007  
      2017-02-23 22:48:11 +08:00
    喵喵喵
    blanu
        7
    blanu  
       2017-02-23 22:54:24 +08:00 via iPhone
    git 攻击。。可能么?如何防范?
    mikeven
        8
    mikeven  
       2017-02-23 22:59:03 +08:00
    是不是可以前排留个名
    ideascf
        9
    ideascf  
       2017-02-23 23:01:09 +08:00
    要逆天
    lizhenda
        10
    lizhenda  
       2017-02-23 23:02:31 +08:00
    要出名了呀
    xspoco
        11
    xspoco  
       2017-02-23 23:02:53 +08:00
    虽然不懂你们说的啥 但是感觉很牛逼
    songjiaxin2008
        12
    songjiaxin2008  
       2017-02-23 23:02:54 +08:00
    牛逼 留名
    jybox
        13
    jybox  
       2017-02-23 23:14:53 +08:00   1
    文章没细看(如果我理解错了请指正),但 SHA-1 存在弱点并不是什么新闻了,维基百科上说在 2005 年就有人找到了以 2^63 次计算找到碰撞的算法。而 2^63 刚好等于这篇文章中给出的 9223372036854775808 ,所以 Google 只是堆了一些机器来找到了第一个碰撞?

    https://zh.wikipedia.org/wiki/SHA-1
    wjm2038
        14
    wjm2038  
       2017-02-23 23:15:36 +08:00 via Android
    这么多 gpu 。。不愧是谷歌?
    lazycat
        15
    lazycat  
       2017-02-23 23:20:35 +08:00
    大新闻啊。。。
    WinG
        16
    WinG  
       2017-02-23 23:23:25 +08:00 via Android
    如果用 asic 半天破一个
    honeyshine75
        17
    honeyshine75  
       2017-02-23 23:49:50 +08:00 via Android
    不是很懂但觉得很厉害
    ZRS
        18
    ZRS  
       2017-02-23 23:51:38 +08:00
    厉害...
    Hello1995
        19
    Hello1995  
       2017-02-23 23:54:28 +08:00 via Android
    明知有这么一天,但没料到这一天已经来了。
    god
        20
    god  
       2017-02-23 23:58:07 +08:00
    前排
    SoloCompany
        21
    SoloCompany  
       2017-02-24 00:11:47 +08:00 via iPhone
    想把这两个文件存到 github 上,怎么办?在线等,急!
    Quaintjade
        22
    Quaintjade  
    OP
       2017-02-24 00:15:39 +08:00
    好像确实如你所说,对任意 SHA-1 的碰撞的理论研究似乎在王小云等人提出的 2^63 之后没有太大进展。

    许多机构大概都在等碰撞成本自然下降吧,然后 Google 最先任性一把。当然写实际程序跑出结果也算是个不错的成果。
    JimmyG
        23
    JimmyG  
       2017-02-24 00:55:26 +08:00 via Android
    @Quaintjade 第一次看到王小云这个名字 是十年前说她出国参加会议讨论这个主题,过不了安检。。。
    JimmyG
        24
    JimmyG  
       2017-02-24 00:55:49 +08:00 via Android
    @Quaintjade 噢 不是安检是签证
    iFlicker
        25
    iFlicker  
       2017-02-24 02:08:38 +08:00 via Android
    在想通用量子计算机出来的那几天互联网会不会炸
    zhaojjxvi
        26
    zhaojjxvi  
       2017-02-24 02:12:03 +08:00 via iPhone
    比特币的矿机撞 SHA-1 的话……
    irainsoft
        27
    irainsoft  
       2017-02-24 03:22:12 +08:00
    文章里也讲了很久之前就提出了 SHA-1 破解的理论,只是谷歌第一个花钱把它给撞出来了做出了证明....
    ynyounuo
        28
    ynyounuo  
       2017-02-24 03:47:33 +08:00   2

    SHA-1 is dead!!!!!

    好中二啊 - -
    loading
        29
    loading  
       2017-02-24 06:55:25 +08:00 via Android
    下一步是不是要找同事撞 md5 和 sha-1 的?
    ynyounuo
        30
    ynyounuo  
       2017-02-24 07:34:21 +08:00 via iPhone
    @loading 这个复杂系数不止上升一点点
    lan894734188
        31
    lan894734188  
       2017-02-24 08:45:59 +08:00 via Android
    UMR 在此
    freestyleyoo
        32
    freestyleyoo  
       2017-02-24 08:48:02 +08:00 via Android
    求科普啊
    Ellison
        33
    Ellison  
       2017-02-24 08:49:01 +08:00
    Google 爸爸就是任性...
    AsherG
        34
    AsherG  
       2017-02-24 08:52:50 +08:00
    @loading #29 小心别把同事撞死了→_→
    SoulGem
        35
    SoulGem  
       2017-02-24 09:36:00 +08:00
    卧槽…… 目瞪口呆
    dallaslu
        36
    dallaslu  
       2017-02-24 10:44:28 +08:00
    以后得 md5 和 sha-1 双检了,或者用 sha256 ……
    newhua
        37
    newhua  
       2017-02-24 11:03:58 +08:00 via Android
    昨天刚补完课,今天就出例外
    panlilu
        38
    panlilu  
       2017-02-24 11:06:11 +08:00
    厉害。。
    pyufftj
        39
    pyufftj  
       2017-03-02 09:42:26 +08:00
    @JimmyG 当时在一次国际会议上,没有安排她演讲。在开会时她强烈要求上去,主办方才同意。就是那次会议才出的名
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3897 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 05:19 PVG 13:19 LAX 21:19 JFK 00:19
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86